首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >连接不同格式的YARA规则

连接不同格式的YARA规则
EN

Stack Overflow用户
提问于 2019-11-27 08:24:46
回答 1查看 149关注 0票数 0

我需要能够匹配转储文件中的URL,周围有特定的字节模式。为此,我写了以下YARA规则:

代码语言:javascript
复制
rule yara_rule
    {
        strings:
            $beg = { 00 00 01 }
            $domain = /http[s]?:\/\/(www\.)?[-a-zA-Z0-9]+\.[-a-zA-Z0-9]+\/[-a-zA-Z0-9%#\?=&\.\/:\+_]*/
            $end = { 00 }

        condition:
            ???
    }

我需要一种将这三个部分连接在一起的方法,但我想不出一个方法。你能帮上忙吗?

EN

回答 1

Stack Overflow用户

发布于 2020-01-15 17:00:12

您需要指定如下条件

代码语言:javascript
复制
    condition:
        $beg and $domain and $end
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/59061329

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档