กลับไปหน้าบทความ

อ่าน 1 นาที

ยารา

YARA เป็นเครื่องมือที่ใช้เป็นหลักในการวิจัยและตรวจ จับมัลแวร์

ยารา

ยารา
ออกแบบโดยวิคเตอร์ อัลวาเรซ
ปรากฏครั้งแรก2013
เวอร์ชันเสถียร
4.5.5 [ 1 ] แก้ไขข้อมูลนี้บนวิกิดาต้า / 30 ตุลาคม 2025 ( 30 ตุลาคม 2568 )
นามสกุลไฟล์.yara
เว็บไซต์virustotal.github.io/yaraแก้ไขข้อมูลนี้ได้ที่วิกิดาต้า

YARAเป็นเครื่องมือที่ใช้เป็นหลักในการวิจัยและตรวจ จับมัลแวร์

วิธีนี้ใช้แนวทางตามกฎเพื่อสร้างคำอธิบายของตระกูลมัลแวร์โดยอิงจากนิพจน์ปกติรูปแบบข้อความหรือไบนารีคำ อธิบายโดยพื้นฐานแล้วคือชื่อกฎ YARA ซึ่งกฎเหล่านี้ประกอบด้วยชุดของสตริงและนิพจน์บูลี[ 2 ]

นักวิเคราะห์เขียนกฎ YARA เพื่อจับDNAของตระกูลมัลแวร์ องค์ประกอบถาวร เช่น ส่วนของโค้ด สตริงการกำหนดค่า และรูปแบบโครงสร้างที่แสดงเป็นข้อความ ลำดับเลขฐาน สิบหกหรือregexที่มีตรรกะบูลีน การตรวจจับตามลายเซ็นนี้ยังคงอยู่รอดจากการเปลี่ยนแปลงไฟล์ที่ทำให้ การจับคู่ แฮชล้ม เหลว ทำให้สามารถระบุตัวแปรและตัวอย่างที่เกี่ยวข้องในชุดข้อมูลขนาดใหญ่ได้ [ 3 ]

ประวัติศาสตร์

YARA เดิมทีได้รับการพัฒนาโดย Victor Alvarez จากVirusTotalและเผยแพร่บนGitHubในปี 2013 [ 4 ]ชื่อนี้เป็นคำย่อของYARA: Another Recursive AcronymหรือYet Another Ridiculous Acronym [ 5 ]ในปี 2024 Alvarez ประกาศว่า YARA จะถูกแทนที่ด้วยเวอร์ชันที่เขียนใหม่ชื่อ YARA-X ซึ่งเขียนด้วยภาษาRust [ 6 ]เวอร์ชันเสถียรแรกของ YARA-X ได้รับการเผยแพร่ในเดือนมิถุนายน 2025 ซึ่งเป็นการบ่งบอกถึงการเปลี่ยนผ่านของ YARA ดั้งเดิมเข้าสู่โหมดการบำรุงรักษา[ 7 ]

ออกแบบ

โดยปกติแล้ว YARA จะมาพร้อมกับโมดูลสำหรับประมวลผลไฟล์ PEและ การวิเคราะห์ ไฟล์ ELFรวมถึงการสนับสนุนแซนด์บ็อกซ์Cuckoo ซึ่ง เป็นโอเพนซอร์ส

ดูเพิ่มเติม

  • yaraบนGitHub
  • เอกสาร YARA
ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=YARA&oldid=1339259887 "

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ ยารา

YARA เป็นเครื่องมือที่ใช้เป็นหลักในการวิจัยและตรวจ จับมัลแวร์

ประวัติศาสตร์

YARA เดิมทีได้รับการพัฒนาโดย Victor Alvarez จาก VirusTotal และเผยแพร่บน GitHub ในปี 2013 [ 4 ] ชื่อนี้เป็นคำย่อของ YARA: Another Recursive Acronym หรือ Yet Another Ridiculous Acronym [ 5 ] ในปี 2024 Alvarez ประกาศว่า YARA...

ออกแบบ

โดยปกติแล้ว YARA จะมาพร้อมกับโมดูลสำหรับประมวลผล ไฟล์ PE และ การวิเคราะห์ ไฟล์ ELF รวมถึงการสนับสนุน แซนด์บ็อกซ์ Cuckoo ซึ่ง เป็นโอเพนซอร์ส

ลิงก์ภายนอก

บทความเกี่ยวกับ มัลแวร์ นี้ ยัง ไม่สมบูรณ์คุณสามารถช่วยวิกิพีเดียได้โดยการเพิ่มข้อมูลที่ขาดหายไป