Prima di tutto, so che le regole di yara possono essere usate in combinazione con ClamAV, ma qui ho qualcos'altro nella mia mente, quindi la mia domanda è; come posso scrivere la firma logica simillar come è in YARA.
Ecco un esempio; Diciamo che ho tre stringhe:
A , B e C
convertilo nella regola YARA:
strings:
$s1 = "A"
$s2 = "B"
$s3 = "C"
condition:
any of them
Qualche idea su come ottenerlo con le firme di ClamAV?