Tests
Die Testansicht hilft dabei, sicherzustellen, dass die Yara-Regeln funktionieren. Sie ermöglicht es, verschiedene Arten von Testelementen einzubringen, darunter:
-
Prozesse (zum Scannen des Prozessspeichers)
-
Dateien (Dateisystem-Scan)
-
Ordner
-
Zeichenketten (sowohl ANSI als auch Unicode)
Wichtiger Hinweis: Um Tests ausführen zu können, muss die Syntax eines im Editor festgelegten Kompilierungssatzes validiert sein.

Wenn Ihre Testelemente bereit sind, klicken Sie auf den Button „Scan Items“, um die Tests zu starten. Nach Abschluss werden alle Ergebnisse im Tab „Results“ angezeigt.
Wenn ein Testelement eine der Regeln des Kompilierungssatzes trifft, wird es mit rosa Hintergrund angezeigt und zeigt an, wie viele Regeln zutreffen.

Treffer können aufgeklappt werden, um die Regelinformationen einschließlich Tags und Metas anzuzeigen.