box4
@box4

Каким образом использовать функцию hash в yara64.exe?

Привет,
задача сделать поиск по хэшу,
согласно ссылке https://cyberdefenses.com/yara-hashing-magic/
import "hash" 

rule REALNOTEPAD {

    meta:
        description = "REAL NOTEPAD"

   

    condition:
        
        filesize < 3KB and
        hash.md5(0, filesize) == "698D51A19D8A121CE581499D7B701668"     
}

запрос yara64.exe -r md5_match.yara c:\Users\user1\Downloads ничего не находит
  • Вопрос задан
  • 215 просмотров
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы