Adlice Software.

Editor

Der Editor ist eine voll ausgestattete IDE zum Schreiben von Yara-Regeln. Um zu lernen, wie Sie Ihre Regeln schreiben, beachten Sie bitte die offizielle Yara-Dokumentation.

Bevor Sie mit dem Schreiben Ihrer ersten Regel beginnen, müssen Sie eine Datei erstellen (oder importieren). Anschließend können Sie die Datei auswählen, um mit der Bearbeitung zu beginnen.

Wichtiger Hinweis: Mit der FREE-Version sind Sie auf 5 Dateien gleichzeitig beschränkt. Bitte erwerben Sie eine Lizenz, um dies freizuschalten.

Nachdem Sie Ihre erste Regel hinzugefügt haben (Sie können die Vorlagenregel aus dem Kontextmenü zur Hilfe verwenden), wird die Datei nach dem Speichern automatisch geparst und die erkannten Regeln werden angezeigt.

Bevor die Datei(en) getestet oder exportiert werden, müssen sie zunächst kompiliert werden. Dazu markieren Sie die Datei(en), die Sie kompilieren möchten (Hinweis: Die Auswahl wird zu demselben Kompilierungssatz zusammengeführt). Das Kontextmenü kann bei einer Massenauswahl helfen.

Während der Kompilierung wird die Engine aufgerufen und die Syntaxvalidierung durchgeführt. Im Fehlerfall werden diese im unteren Bereich gemeldet, und ein Doppelklick darauf zeigt den Fehler in der Bearbeitungsansicht an.

Wenn kein Fehler gemeldet wird, steht der Kompilierungssatz zur Verfügung für weitere Aktionen wie Exporte (binär oder Text) und Tests.