YARA 스캐너

다운로드 0
업데이트 2026. 9. 13.

yara-scan-batch

입력 행의 필드에서 파일 스토어 URL을 읽어 활성화된 YARA 탐지 규칙으로 파일을 검사하고 각 행에 탐지 결과를 추가합니다.

yara-scan-batch [field=값] [timeout=값] [max-size=값]
field=값
선택. 파일 스토어 URL을 담은 입력 필드명. 기본값: file_url. 각 URL은 디렉터리가 아닌 파일을 가리켜야 합니다.
timeout=값
선택. 파일당 검사 제한 시간(초). 기본값: 60.
max-size=값
선택. 최대 파일 크기(바이트). 기본값: 67108864(64 MiB). 이 크기를 초과하는 파일은 오류로 처리합니다.

출력 필드

필드타입이름설명
_matched_count32비트 정수매치 수예: 2
_matched_rules문자열매치된 룰예: EICAR_Test_File
_error문자열오류예: file too large (over 67108864 bytes)