๋ณธ ์ ์ฅ์๋ ์ ์ฑ์ฝ๋ ํ์ง๋ฅผ ์ํ YARA ๋ฃฐ์ ๋ชจ๋๋ณ๋ก ์ ๋ฆฌํ ํ๋ก์ ํธ์ ๋๋ค.
rules/: ์ฃผ์ ๋ณ YARA ๋ฃฐ ๋ชจ์yara_scan.py: ๋ก์ปฌ ํ ์คํธ์ฉ ์ค์บ๋test_samples/: ์ํ ์ ์ฑ ํ์ผ ์ ์ฅ์ฉ (๋น๊ณต๊ฐ)
# ๊ธฐ๋ณธ ์ฌ์ฉ
python yara_scan.py <ํ์ผ ๊ฒฝ๋ก>
# ์์
python yara_scan.py test_samples/sample.exe
# JSON ํ์ ์ถ๋ ฅ ์ต์
python yara_scan.py <ํ์ผ ๊ฒฝ๋ก> --json
# ์์
python yara_scan.py test_samples/sample.exe --json