标签: networking malware yara
我有一项任务,我无法弄清楚是否有可能完成如何以及它是如何实现的。首先我是linux用户。我想使用主机上的YARA规则扫描整个网络。我的第一个想法是使用软件代理,但我找不到适合该目的的东西。有没有办法,或者我在问错误的问题?
答案 0 :(得分:0)
了解有关Google GRR的更多信息:
https://github.com/google/grr
通过yara规则添加查找文件的功能#226
他们在最后一个版本中添加了它......