eliza-commit5/Yara-Rules-for-Autopsy
GitHub: eliza-commit5/Yara-Rules-for-Autopsy
为 Autopsy 数字取证平台提供场景优化的 YARA 规则集,覆盖恶意软件识别、持久化检测与取证痕迹分类。
Stars: 0 | Forks: 0
# Yara-Rules-for-Autopsy
此仓库包含专为 Autopsy 数字取证平台设计的 YARA 规则,旨在协助在磁盘和内存分析期间进行恶意软件识别、持久化检测以及取证痕迹分类。
这些规则已针对以下场景进行优化:
文件系统扫描(NTFS、FAT 等)
从磁盘镜像中提取的二进制文件
Prefetch / LNK / 快捷方式 痕迹
脚本和宏分析
Web 痕迹和投放的 payload
持久化机制