我想知道,是否有任何网站包含 YARA 规则检测到的恶意软件文件(Windows 操作系统)?
注意:我知道一些网站可以使用 YARA 获取 android 恶意软件样本。但是,我需要基于 Windows 操作系统的恶意软件。
我想知道,是否有任何网站包含 YARA 规则检测到的恶意软件文件(Windows 操作系统)?
注意:我知道一些网站可以使用 YARA 获取 android 恶意软件样本。但是,我需要基于 Windows 操作系统的恶意软件。
afaik shadowserver向业务合作伙伴提供这样的服务(您发送 yara 规则并从蜜罐中获取匹配样本作为回报),但没有免费或个人使用的此类服务。
您可以尝试为当前的恶意软件样本设置您赢得的蜜罐(为此有很多软件)或尝试在您自己的恶意软件存储库上运行您的 yara 规则(即收集您可以从免费来源找到的所有样本并应用您的亚拉规则)。
如果您不从事该行业,您将无法依赖诸如virustotal Intelligence 之类的服务,它们提供了我所知道的最大的恶意软件语料库。
话虽如此,许多社区驱动或免费的恶意软件样本收集在某些时候都失败了。在启动您自己的服务时请注意这一点。
所以让我为你谷歌一下......怎么样: