YARA 스캐너

다운로드 0
업데이트 2026. 9. 13.

yara-scan-logs

지정한 기간에 기록된 YARA 스캔의 파일별 결과를 파일당 1행으로 조회합니다. 탐지 파일과 오류 결과만 기록하며, 탐지나 오류가 없는 파일은 보고서의 집계에만 포함됩니다.

yara-scan-logs [from=값] [to=값] [duration=값]
from=값
선택. 조회 시작 시각. yyyyMMddHHmmss 형식이며 yyyyMMdd와 같은 짧은 형식도 사용할 수 있습니다.
to=값
선택. 조회 종료 시각. yyyyMMddHHmmss 형식이며 yyyyMMdd와 같은 짧은 형식도 사용할 수 있습니다. 지정한 초까지 포함합니다.
duration=값
선택. 양수 조회 기간. 단위는 s(초), m(분), h(시간), d(일), w(주)이며 숫자만 지정하면 초로 해석합니다. 기본값: 1d.

출력 필드

필드타입이름설명
_time날짜검사 시각예: 2026-09-12 23:34:22
scan_guid문자열스캔 GUID예: 0545f99b-6bfd-4f4f-9be7-1e6d4a3b9c1a - yara-scan-reports의 guid와 대응합니다
file_name문자열파일명예: sample.exe
file_url문자열파일 url예: sonar://samples/malware/sample.exe
file_size64비트 정수파일 크기바이트 단위
is_matched불리언탐지 여부예: true - false면 탐지가 아니라 오류로 기록된 행입니다
match_count32비트 정수매치 수예: 2
rules문자열매치된 룰예: EICAR_Test_File,SUSP_Just_EICAR
error문자열오류예: read failed: access denied - 탐지 행이면 비어 있습니다
source문자열저장 위치예: archived - 스캔이 데이터베이스에 남아 있으면 live