使用YARA规则扫描整个网络

时间:2017-08-17 09:37:35

标签: networking malware yara

我有一项任务,我无法弄清楚是否有可能完成如何以及它是如何实现的。首先我是linux用户。我想使用主机上的YARA规则扫描整个网络。我的第一个想法是使用软件代理,但我找不到适合该目的的东西。有没有办法,或者我在问错误的问题?

1 个答案:

答案 0 :(得分:0)

了解有关Google GRR的更多信息:

https://github.com/google/grr

通过yara规则添加查找文件的功能#226

他们在最后一个版本中添加了它......