eliza-commit5/Yara-Rules-for-Autopsy

GitHub: eliza-commit5/Yara-Rules-for-Autopsy

为 Autopsy 数字取证平台提供场景优化的 YARA 规则集,覆盖恶意软件识别、持久化检测与取证痕迹分类。

Stars: 0 | Forks: 0

# Yara-Rules-for-Autopsy 此仓库包含专为 Autopsy 数字取证平台设计的 YARA 规则,旨在协助在磁盘和内存分析期间进行恶意软件识别、持久化检测以及取证痕迹分类。 这些规则已针对以下场景进行优化: 文件系统扫描(NTFS、FAT 等) 从磁盘镜像中提取的二进制文件 Prefetch / LNK / 快捷方式 痕迹 脚本和宏分析 Web 痕迹和投放的 payload 持久化机制