repairium7/maikshield-rules

GitHub: repairium7/maikshield-rules

该项目是 Windows 杀毒软件 MaikShield 的原创 YARA 启发式检测规则集,通过带 SHA-256 校验的清单机制实现安全的自动更新。

Stars: 0 | Forks: 0

# MaikShield — YARA 规则 [MaikShield](https://github.com/repairium7) 所使用的 YARA 检测规则,它是一款适用于 Windows 的 轻量级杀毒软件。本仓库仅包含检测内容(规则 + 清单),不包含应用程序的源代码。 MaikShield 会从此仓库下载 `manifest.txt` 以及其中列出的每条规则,校验 每个下载文件的 SHA-256 哈希值是否与清单匹配,并且绝不会应用任何 与预期哈希值不符的内容。该检查每天自动执行一次,或者 在应用中点击“检查更新”时执行。 所有规则均为 MaikShield 原创(非从第三方导入)。它们是基于公开记录的技术(MITRE ATT&CK)的 通用启发式规则,而非特定恶意软件家族的 特征签名。 ## 清单格式 ``` nombre_de_ficherosha256 ```
标签:YARA, 云资产可视化, 终端安全, 防病毒软件