尝试使用yara-python扫描多个进程

时间:2018-12-16 18:01:29

标签: python yara

我正在尝试使用yara-python扫描所有正在运行的进程。要使用yara-python扫描进程,我必须这样做:matches = rules.match(pid=1234),而我一次只能手动扫描一个进程。有没有办法让我使用所有进程并将其格式化为以下格式:pid='id here'?并一次扫描所有这些?

0 个答案:

没有答案