需要用到YARA进行文件检测。
安装编译需要的软件
yum install automake libtool make gcc
下载yara源码
wget https://github.com/VirusTotal/yara/archive/v3.8.1.tar.gz
解压
tar -zxf yara-3.8.1.tar.gz
cd yara-3.8.1
./bootstrap.sh
编译
./configure
make
sudo make install
参考链接
https://yara.readthedocs.io/en/v3.8.1/gettingstarted.html#compiling-and-installing-yara
网友评论