Tests
Sobald Ihre Regel geschrieben ist, können Sie sie gegen eine Vielzahl von Artefakten testen. Dabei kann es sich um Zeichenketten (ANSI/UNICODE), Puffer (Hex-Strings), Dateien oder sogar Hashes (mit dem MRF-Modul) handeln.
YaraEditor arbeitet mit „Test-Sets“, bei denen es sich um eine Gruppe von Unit-Tests handelt. Bevor Sie Tests erstellen, müssen Sie zunächst ein Test-Set erstellen, das mit einer Regel verknüpft ist. Anschließend können Sie innerhalb des Test-Sets so viele Unit-Tests erstellen, wie für diese Regel benötigt werden.
Tests sind entweder von der Regel selbst aus zugänglich oder von der Tests-Seite aus. Wenn Sie ein Test-Set von der Tests-Seite aus erstellen, müssen Sie die Regel manuell angeben (Feld mit Autovervollständigung).
Hinweis: Wenn Sie Tests für eine Regel erstellen, wird die Validierung nicht bestanden, falls einige der Tests fehlschlagen.
