以不同形式连接YARA规则

2024-04-26 05:22:00 发布

您现在位置:Python中文网/ 问答频道 /正文

我需要能够匹配转储文件中由特定字节模式包围的URL。我为此写了以下YARA规则:

rule yara_rule
    {
        strings:
            $beg = { 00 00 01 }
            $domain = /http[s]?:\/\/(www\.)?[-a-zA-Z0-9]+\.[-a-zA-Z0-9]+\/[-a-zA-Z0-9%#\?=&\.\/:\+_]*/
            $end = { 00 }

        condition:
            ???
    }

我需要一种方法将这三个部分连接在一起,但我想不出一种方法。你能帮忙吗


Tags: 文件方法httpurl字节规则domain模式