如何按文件分组yara的结果?

时间:2015-03-16 14:47:23

标签: malware-detection

我正在尝试使用yara进行一些恶意软件检测

http://plusvic.github.io/yara/

问题是我想按文件对结果进行分组

我正在使用的courrent commande line是:

$ yara -r rules.yar malware_folder

1 个答案:

答案 0 :(得分:0)

这是答案,因为我发现它在其他地方 享受

  <$> $ for $ in $(找到e / -type f);做echo -n“$ i,”; IFS = $'\ n'yara rules.yar“$ i”| cut -d'' - f1 | tr -t \ n,;回声;完成&gt; results.csv