yara-scan
활성화된 YARA 탐지 규칙으로 파일 스토어의 파일 또는 디렉터리를 검사합니다. 탐지되지 않은 파일과 오류가 발생한 파일을 포함하여 파일당 1행을 반환합니다.
yara-scan url=값 [recursive=값] [timeout=값] [max-size=값]
- url=값
- 필수. 검사할 파일 또는 디렉터리의 파일 스토어 URL. 예: sonar://samples/malware. 공백이 포함된 값은 따옴표로 묶습니다.
- recursive=값
- 선택. 하위 디렉터리 포함 여부: t 또는 f. 기본값: t.
- timeout=값
- 선택. 파일당 검사 제한 시간(초). 기본값: 60.
- max-size=값
- 선택. 최대 파일 크기(바이트). 기본값: 67108864(64 MiB). 이 크기를 초과하는 파일은 오류로 처리합니다.
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| _time | 날짜 | 검사 시각 | 예: 2026-09-12 14:00:00 |
| file_url | 문자열 | 파일 url | 예: sonar://samples/malware/a.exe |
| file_name | 문자열 | 파일명 | 예: a.exe |
| file_size | 64비트 정수 | 파일 크기 | 바이트 단위 |
| is_matched | 불리언 | 탐지 여부 | 예: true |
| match_count | 32비트 정수 | 매치 수 | 예: 2 |
| rules | 문자열 | 매치된 룰 | 예: EICAR_Test_File,SUSP_Just_EICAR |
| tags | 문자열 | 룰 태그 | 예: exe,packed |
| error | 문자열 | 오류 | 예: file too large: 104857600 |