您现在的位置是:首页 > 文章详情

YARA 3.11.0 发布,识别和分类恶意软件样本工具

日期:2019-10-12点击:430

YARA 是一个旨在(但不限于)帮助恶意软件研究人员识别和分类恶意软件样本的工具。3.11.0 版本如下:

  • 实现“private”字符串
  • 在 dotnet 模块中添加 field_offsets
  • 在 hash 模块中实现 crc32 函数
  • 在pe 模块中对 rich_signature 函数的改进
  • 使用 SAPI 实现沙箱 API
  • 修复:部分 regexp 字符类在与“nocase”修饰符一起使用时不正确匹配
  • 修复:DotNet 模块中的缓冲区溢出
  • 修复:某些 Windows 版本中的分段错误

详情见发布说明;

https://github.com/VirusTotal/yara/releases/tag/v3.11.0 

原文链接:https://www.oschina.net/news/110517/yara-3-11-0-released
关注公众号

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。

持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。

文章评论

共有0条评论来说两句吧...

文章二维码

扫描即可查看该文章

点击排行

推荐阅读

最新文章