YARA файл правил имя правила на совпадение

У меня есть база данных правил YARA, где уникальный идентификатор - это имя файла *.yar. Во время рабочего процесса, когда YARA сопоставляет некоторый файл, я могу получить имя правила, смещение, порцию двоичных данных и сопоставленное имя файла, но не имя файла правила YARA.

Проблема, связанная с тем, что пользователь не видит правила внутри файлов.* Yar, и от него скрыто, какое правило точно нашло совпадение.

Текущее решение, которое я придумал, состоит в том, чтобы скомпилировать каждое правило как отдельный двоичный файл и выполнить цикл сканирования для каждого такого правила. Но это довольно медленно и трудно поддерживать.

Есть ли другой способ получить имя файла правила, которое соответствует?

0 ответов

Другие вопросы по тегам