YARA 3.11.0リリース、マルウェアのサンプルツールを識別し、分類します

YARAは、研究者が識別しやすくし、悪質なマルウェアのサンプル・ソフトウェア・ツールを分類を目的とした(これらに限定されない)されます。次のように3.11.0のバージョンは次のとおりです。

  • 「プライベート」の文字列を達成
  • DOTNETモジュールでfield_offsetsを追加
  • CRC32は、ハッシュ関数モジュールを実装しました
  • 機能モジュールPEでRich_signature改善
  • SAPIは、サンドボックスのAPIを実現使います
  • 修理:「NOCASE」修飾子と一緒に使用する場合、一部の正規表現文字クラスが正しく一致していません。
  • 修復:過去ログモジュールのバッファオーバーフロー
  • 修正:Windowsの一部のバージョンでセグメンテーションフォールト

詳細については、リリースノートを参照してください。

https://github.com/VirusTotal/yara/releases/tag/v3.11.0 

おすすめ

転載: www.oschina.net/news/110517/yara-3-11-0-released