repairium7/maikshield-rules
GitHub: repairium7/maikshield-rules
该项目是 Windows 杀毒软件 MaikShield 的原创 YARA 启发式检测规则集,通过带 SHA-256 校验的清单机制实现安全的自动更新。
Stars: 0 | Forks: 0
# MaikShield — YARA 规则
[MaikShield](https://github.com/repairium7) 所使用的 YARA 检测规则,它是一款适用于 Windows 的
轻量级杀毒软件。本仓库仅包含检测内容(规则 +
清单),不包含应用程序的源代码。
MaikShield 会从此仓库下载 `manifest.txt` 以及其中列出的每条规则,校验
每个下载文件的 SHA-256 哈希值是否与清单匹配,并且绝不会应用任何
与预期哈希值不符的内容。该检查每天自动执行一次,或者
在应用中点击“检查更新”时执行。
所有规则均为 MaikShield 原创(非从第三方导入)。它们是基于公开记录的技术(MITRE ATT&CK)的
通用启发式规则,而非特定恶意软件家族的
特征签名。
## 清单格式
```
nombre_de_ficherosha256
```
标签:YARA, 云资产可视化, 终端安全, 防病毒软件