DeTraced-Security/YARlint

GitHub: DeTraced-Security/YARlint

一款用 Rust 编写的 YARA 规则 linter,用于在规则进入生产环境前检查语法错误、风格问题、逻辑缺陷和性能陷阱。

Stars: 5 | Forks: 2

# YARlint ![GitHub Release](https://img.shields.io/github/v/release/DeTraced-Security/YARLINT) ![Crates.io Total Downloads](https://img.shields.io/crates/d/yarlint) ![docs.rs](https://img.shields.io/docsrs/yarlint) ![GitHub Actions Workflow Status](https://img.shields.io/github/actions/workflow/status/DeTraced-Security/YARlint/ci.yml?event=push&style=flat) ![Website](https://img.shields.io/website?url=https%3A%2F%2Fyarlint.detraced.org) ![Crates.io Size](https://img.shields.io/crates/size/yarlint) ![GitHub code size in bytes](https://img.shields.io/github/languages/code-size/DeTraced-Security/YARlint) 一个使用 Rust 编写的 YARA 规则 linter。在语法错误、风格问题、逻辑缺陷和性能陷阱进入生产规则集之前将其捕获。灵感来自 [Rubocop](https://rubocop.org/) ## 功能 - **语法检查** — 解析规则语法中的错误 - **风格与格式化** — 确保团队内部的规则结构保持一致 - **逻辑分析** — 标记出永远为真/假或其他可疑的条件 - **性能警告** — 宽泛的正则表达式、缺失的锚点、昂贵的字符串模式 ## 安装说明 ### 从源码构建 ``` git clone https://github.com/DeTraced-Security/YARlint.git cd YARlint cargo build --release ``` 二进制文件位于 `target/release/yarlint`。 ### Cargo ``` cargo install yarlint ``` ## 使用方法 ### CLI ``` A modern YARA linter written in Rust Usage: yarlint [OPTIONS] --path Options: -p, --path File or directory path to scan -r, --recursive Recursively traverse subdirectories when scanning a directory -d, --depth Maximum traversal depth when recursive scanning is enabled -v, --verbose Enables verbose output -h, --help Print help (see more with '--help') -V, --version Print version ``` **示例:** ``` # Lint 单个文件 yarlint --path rule.yar # Lint 目录 yarlint --path rules/ # 递归 Lint 目录 yarlint --path rules/ --recursive # 限制递归深度 yarlint --path rules/ --recursive --depth 2 ``` ## 贡献 本项目处于早期开发阶段。如果您想做出贡献,请查阅 [CONTRIBUTING.MD](.github/CONTRIBUTING.MD) ## 许可证 [GNU GPL 3.0](LICENSE) (c) DeTraced Security
标签:AMSI绕过, Rust, YARA, 云安全监控, 云资产可视化, 可视化界面, 威胁检测, 网络流量审计, 通知系统, 静态分析