YARA
表示
YARAは、マルウェア解析・検知ツールである。
概要
[編集]YARAは、Virustotalの開発者として有名なVictor Alvarezによって開発された。
YARAは、"YARA: Another Recursive Acronym(YARA、もう一つの再帰略語)"もしくは"Yet Another Ridiculous Acronym(さらにもう一つのばかげた略語)"の略語である[1]。
YARAは、Portable ExecutableやELFを処理するモジュールを搭載している。また、"Cuckoo"というオープンソースのサンドボックスもサポートしている。
脚注
[編集]- ^ @plusvic (2016年9月22日). "YARA is an ancronym for: YARA: Another Recursive Ancronym, or Yet Another Ridiculous Acronym. Pick your choice". X(旧Twitter)より2017年10月1日閲覧。
外部リンク
[編集]- yara - GitHub
- Yararules.com A repository of YARA rules