Задать вопрос
box4
@box4

Каким образом использовать функцию hash в yara64.exe?

Привет,
задача сделать поиск по хэшу,
согласно ссылке https://cyberdefenses.com/yara-hashing-magic/
import "hash" 

rule REALNOTEPAD {

    meta:
        description = "REAL NOTEPAD"

   

    condition:
        
        filesize < 3KB and
        hash.md5(0, filesize) == "698D51A19D8A121CE581499D7B701668"     
}

запрос yara64.exe -r md5_match.yara c:\Users\user1\Downloads ничего не находит
  • Вопрос задан
  • 262 просмотра
Подписаться 1 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Skillbox
    Профессия Специалист по информационной безопасности
    12 месяцев
    Далее
  • GB (GeekBrains)
    Профессия Специалист по кибербезопасности 2.0
    12 месяцев
    Далее
  • Merion Academy
    Онлайн-курс по кибербезопасности
    2 месяца
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы