YARA файл правил имя правила на совпадение
У меня есть база данных правил YARA, где уникальный идентификатор - это имя файла *.yar. Во время рабочего процесса, когда YARA сопоставляет некоторый файл, я могу получить имя правила, смещение, порцию двоичных данных и сопоставленное имя файла, но не имя файла правила YARA.
Проблема, связанная с тем, что пользователь не видит правила внутри файлов.* Yar, и от него скрыто, какое правило точно нашло совпадение.
Текущее решение, которое я придумал, состоит в том, чтобы скомпилировать каждое правило как отдельный двоичный файл и выполнить цикл сканирования для каждого такого правила. Но это довольно медленно и трудно поддерживать.
Есть ли другой способ получить имя файла правила, которое соответствует?