Pruebas
Una vez escrita su regla, puede probarla contra una variedad de artefactos. Pueden ser cadenas (ANSI/UNICODE), búferes (cadenas hexadecimales), archivos o incluso hashes (con el módulo MRF).
YaraEditor trabaja con «Tests sets», que son un grupo de pruebas unitarias. Antes de crear pruebas, primero necesita crear un conjunto de pruebas vinculado a una Regla. Después, dentro del conjunto de pruebas, puede crear tantas pruebas unitarias como necesite para esa regla.
Las pruebas son accesibles tanto desde la propia Regla como desde la página de Pruebas. Si está creando un conjunto de pruebas desde la página de pruebas, tendrá que especificar la regla manualmente (campo con autocompletado).
Nota: si crea pruebas para una regla, la validación no se superará si alguna de las pruebas falla.
