YARA 스캐너

다운로드 0
업데이트 2026. 9. 13.

yara-scan

활성화된 YARA 탐지 규칙으로 파일 스토어의 파일 또는 디렉터리를 검사합니다. 탐지되지 않은 파일과 오류가 발생한 파일을 포함하여 파일당 1행을 반환합니다.

yara-scan url=값 [recursive=값] [timeout=값] [max-size=값]
url=값
필수. 검사할 파일 또는 디렉터리의 파일 스토어 URL. 예: sonar://samples/malware. 공백이 포함된 값은 따옴표로 묶습니다.
recursive=값
선택. 하위 디렉터리 포함 여부: t 또는 f. 기본값: t.
timeout=값
선택. 파일당 검사 제한 시간(초). 기본값: 60.
max-size=값
선택. 최대 파일 크기(바이트). 기본값: 67108864(64 MiB). 이 크기를 초과하는 파일은 오류로 처리합니다.

출력 필드

필드타입이름설명
_time날짜검사 시각예: 2026-09-12 14:00:00
file_url문자열파일 url예: sonar://samples/malware/a.exe
file_name문자열파일명예: a.exe
file_size64비트 정수파일 크기바이트 단위
is_matched불리언탐지 여부예: true
match_count32비트 정수매치 수예: 2
rules문자열매치된 룰예: EICAR_Test_File,SUSP_Just_EICAR
tags문자열룰 태그예: exe,packed
error문자열오류예: file too large: 104857600