标签: python yara
我正在尝试使用yara-python扫描所有正在运行的进程。要使用yara-python扫描进程,我必须这样做:matches = rules.match(pid=1234),而我一次只能手动扫描一个进程。有没有办法让我使用所有进程并将其格式化为以下格式:pid='id here'?并一次扫描所有这些?
matches = rules.match(pid=1234)
pid='id here'