Pruebas
La vista de pruebas ayuda a asegurarse de que las reglas Yara** están funcionando**. Permite añadir varios tipos de elementos de prueba, entre ellos:
-
Procesos (para analizar la memoria de los procesos)
-
Archivos (análisis del sistema de archivos)
-
Carpetas
-
Cadenas (tanto ANSI como Unicode)
Nota importante: Para poder ejecutar pruebas, es necesario tener una sintaxis validada de un conjunto de compilación en el Editor.

Cuando sus elementos de prueba estén listos, pulse el botón “Scan Items” para iniciar las pruebas. Al finalizar, todos los resultados se muestran en la pestaña “Results”.
Cuando un elemento de prueba coincide con una de las reglas del conjunto de compilación, se mostrará con fondo rosa e indicará cuántas reglas coinciden.

Las coincidencias se pueden expandir para mostrar la información de la regla, incluidas las etiquetas y los metadatos.