Tests
La vue des tests permet de s'assurer que les** règles Yara fonctionnent**. Elle permet de générer différents types d'éléments de test, notamment :
-
Processus (pour analyser la mémoire des processus)
-
Fichiers (analyse du système de fichiers)
-
Dossiers
-
Chaînes de caractères (à la fois ANSI et Unicode)
Note importante : Pour pouvoir exécuter des tests, vous devez avoir validé la syntaxe d'un ensemble de compilation dans l'Éditeur.

Lorsque vos éléments de test sont prêts, cliquez sur le bouton « Scan Items » pour lancer les tests. Une fois terminés, tous les résultats sont affichés dans l'onglet « Results ».
Lorsqu'un élément de test correspond à l'une des règles de l'ensemble de compilation, il s'affiche avec un fond rose, et indique combien de règles correspondent.

Les correspondances peuvent être développées pour révéler les informations de la règle, y compris les tags et les métas.