最近更新时间:
日
涵盖100多个APT黑客组织。可以用于基于Yara的样本分析检测,也可用于APT Hunt。数据库包含,APT组织,组织别称、组织简介、组织所使用的武器,武器对应的一条或者多条Yara检测规则。注意:部分武器无Yara规则,请等待更新或自行编写。
解压密码:
DNjGlHyK7GpI2Vlw
1.每天0点到4点为规则更新时间,此期间下载的文件可能存在不完整的情况,建议每日4点后下载。
2.首次下载,系统会判断用户状态并与认证服务器进行交互,之后对下载文件进行标签水印处理,所以会存在响应速度较长的现象,该现象为正常现象,请耐心等待。
3.数字水印不影响规则处理与使用。
2600多个Yara检测规则,可以搭配Loki一起使用。