DeTraced-Security/YARlint
GitHub: DeTraced-Security/YARlint
一款用 Rust 编写的 YARA 规则 linter,用于在规则进入生产环境前检查语法错误、风格问题、逻辑缺陷和性能陷阱。
Stars: 5 | Forks: 2
# YARlint







一个使用 Rust 编写的 YARA 规则 linter。在语法错误、风格问题、逻辑缺陷和性能陷阱进入生产规则集之前将其捕获。灵感来自 [Rubocop](https://rubocop.org/)
## 功能
- **语法检查** — 解析规则语法中的错误
- **风格与格式化** — 确保团队内部的规则结构保持一致
- **逻辑分析** — 标记出永远为真/假或其他可疑的条件
- **性能警告** — 宽泛的正则表达式、缺失的锚点、昂贵的字符串模式
## 安装说明
### 从源码构建
```
git clone https://github.com/DeTraced-Security/YARlint.git
cd YARlint
cargo build --release
```
二进制文件位于 `target/release/yarlint`。
### Cargo
```
cargo install yarlint
```
## 使用方法
### CLI
```
A modern YARA linter written in Rust
Usage: yarlint [OPTIONS] --path
Options:
-p, --path File or directory path to scan
-r, --recursive Recursively traverse subdirectories when scanning a directory
-d, --depth Maximum traversal depth when recursive scanning is enabled
-v, --verbose Enables verbose output
-h, --help Print help (see more with '--help')
-V, --version Print version
```
**示例:**
```
# Lint 单个文件
yarlint --path rule.yar
# Lint 目录
yarlint --path rules/
# 递归 Lint 目录
yarlint --path rules/ --recursive
# 限制递归深度
yarlint --path rules/ --recursive --depth 2
```
## 贡献
本项目处于早期开发阶段。如果您想做出贡献,请查阅 [CONTRIBUTING.MD](.github/CONTRIBUTING.MD)
## 许可证
[GNU GPL 3.0](LICENSE) (c) DeTraced Security
标签:AMSI绕过, Rust, YARA, 云安全监控, 云资产可视化, 可视化界面, 威胁检测, 网络流量审计, 通知系统, 静态分析