YARA 3.11.0 发布,识别和分类恶意软件样本工具

栏目: 软件资讯 · 发布时间: 6年前

内容简介:YARA 是一个旨在(但不限于)帮助恶意软件研究人员识别和分类恶意软件样本的工具。3.11.0 版本如下: 实现“private”字符串 在 dotnet 模块中添加 field_offsets 在 hash 模块中实现 crc32 函数 在pe 模块中对 ...

YARA 是一个旨在(但不限于)帮助恶意软件研究人员识别和分类恶意软件样本的工具。3.11.0 版本如下:

  • 实现“private”字符串
  • 在 dotnet 模块中添加 field_offsets
  • 在 hash 模块中实现 crc32 函数
  • 在pe 模块中对 rich_signature 函数的改进
  • 使用 SAPI 实现沙箱 API
  • 修复:部分 regexp 字符类在与“nocase”修饰符一起使用时不正确匹配
  • 修复:DotNet 模块中的缓冲区溢出
  • 修复:某些 Windows 版本中的分段错误

详情见发布说明;

https://github.com/VirusTotal/yara/releases/tag/v3.11.0 


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

大连接

大连接

[美] 尼古拉斯•克里斯塔基斯(Nicholas A. Christakis)、[美] 詹姆斯•富勒(James H. Fowler) / 简学 / 中国人民大学出版社 / 2013-1 / 59.90元

[内容简介] 1. 本书是继《六度分隔》之后,社会科学领域最重要的作品。作者发现:相距三度之内是强连接,强连接可以引发行为;相聚超过三度是弱连接,弱连接只能传递信息。 2. 本书讲述了社会网络是如何形成的以及对人类现实行为的影响,如对人类的情绪、亲密关系、健康、经济的运行和政治的影响等,并特别指出,三度影响力(即朋友的朋友的朋友也能影响到你)是社会化网络的强连接原则,决定着社会化网络的......一起来看看 《大连接》 这本书的介绍吧!

CSS 压缩/解压工具
CSS 压缩/解压工具

在线压缩/解压 CSS 代码

图片转BASE64编码
图片转BASE64编码

在线图片转Base64编码工具

MD5 加密
MD5 加密

MD5 加密工具