跳转到主要内容

文件和Karton框架的分析工件yara匹配器

项目描述

YaraMatcher karton服务

使用yara规则扫描分析和样本,并使用适当的标签生成任务。

作者: CERT.pl

维护者: nazywam

消耗

{
    "type": "sample",
    "stage": "recognized",
    "kind": "runnable"
}, {
    "type": "sample",
    "stage": "recognized",
    "kind": "dump"
}, {
    "type": "analysis",
    "kind": "cuckoo1"
}, {
    "type": "analysis",
    "kind": "drakrun"
}, {
    "type": "analysis",
    "kind": "joesandbox"
}

产生

{
    "type": "sample",
    "stage": "analyzed"
}

用法

首先,确保您已设置好核心系统: https://github.com/CERT-Polska/karton

然后从PyPi安装karton-yaramatcher

$ pip install karton-yaramatcher

并通过指向您的YARA规则仓库来运行karton服务

$ karton-yaramatcher --rules yara_rule_directory

Co-financed by the Connecting Europe Facility by of the European Union

项目详情


下载文件

下载适用于您平台的文件。如果您不确定要选择哪个,请了解更多关于安装包的信息。

源分发

此版本没有可用的源分发文件。请参阅生成分发存档的教程

构建分发

karton_yaramatcher-1.3.0-py3-none-any.whl (6.9 kB 查看哈希值)

上传时间: Python 3

支持