【问题标题】:Scan entire network whith YARA rules使用 YARA 规则扫描整个网络
【发布时间】:2017-08-17 09:37:35
【问题描述】:

我有一个任务,我无法弄清楚如何完成它是否可能,如果它是怎么可能的。首先我是linux用户。我想从主机使用 YARA 规则扫描整个网络。我的第一个想法是使用软件代理,但我找不到适合该目的的东西。有没有办法或者我问错了问题?

【问题讨论】:

    标签: networking malware yara


    【解决方案1】:

    详细了解 Google GRR:

    https://github.com/google/grr

    添加通过 yara 规则 #226 查找文件的功能

    他们在上一个版本中添加了它...

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-09-18
      • 2011-02-28
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多