<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>YARA-X on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/yara-x/</link>
    <description>Recent content in YARA-X on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Mon, 12 Jan 2026 12:17:26 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/yara-x/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>YARA-X 1.11.0版本发布：哈希函数警告新特性详解</title>
      <link>https://blog.qife122.com/p/yara-x-1.11.0%E7%89%88%E6%9C%AC%E5%8F%91%E5%B8%83%E5%93%88%E5%B8%8C%E5%87%BD%E6%95%B0%E8%AD%A6%E5%91%8A%E6%96%B0%E7%89%B9%E6%80%A7%E8%AF%A6%E8%A7%A3/</link>
      <pubDate>Mon, 12 Jan 2026 12:17:26 +0800</pubDate>
      <guid>https://blog.qife122.com/p/yara-x-1.11.0%E7%89%88%E6%9C%AC%E5%8F%91%E5%B8%83%E5%93%88%E5%B8%8C%E5%87%BD%E6%95%B0%E8%AD%A6%E5%91%8A%E6%96%B0%E7%89%B9%E6%80%A7%E8%AF%A6%E8%A7%A3/</guid>
      <description>&lt;h3 id=&#34;技术摘要&#34;&gt;技术摘要&lt;/h3&gt;&#xA;&lt;p&gt;YARA-X是一种用于恶意软件识别和威胁狩猎的工具，通过定义规则来匹配文件中的特定模式，包括加密哈希。在1.11.0版本中，YARA-X引入了一项新功能，当规则中的哈希函数比较可能不正确时，会发出警告。通常，YARA规则会将像sha256这样的哈希函数的输出（返回一个十六进制字符串）与表示预期哈希的字面字符串进行比较。诸如多余空格或在使用SHA256时期望使用SHA1哈希字面值等错误会导致匹配静默失败，从而可能漏掉检测。新的警告会通知用户这些不匹配情况，有助于在部署前捕获规则编写中的错误。此更新并未修复漏洞，而是增强了YARA规则的可用性和准确性，减少了恶意软件检测中的假阴性。目前没有关于此功能引入漏洞或安全风险的报告。该版本由Didier Stevens在SANS互联网风暴中心记录，强调其作用是提高规则正确性，而非解决安全缺陷。&lt;/p&gt;</description>
    </item>
    <item>
      <title>YARA-X 1.10.0版本发布：自动修复警告功能详解</title>
      <link>https://blog.qife122.com/p/yara-x-1.10.0%E7%89%88%E6%9C%AC%E5%8F%91%E5%B8%83%E8%87%AA%E5%8A%A8%E4%BF%AE%E5%A4%8D%E8%AD%A6%E5%91%8A%E5%8A%9F%E8%83%BD%E8%AF%A6%E8%A7%A3/</link>
      <pubDate>Wed, 26 Nov 2025 22:38:02 +0800</pubDate>
      <guid>https://blog.qife122.com/p/yara-x-1.10.0%E7%89%88%E6%9C%AC%E5%8F%91%E5%B8%83%E8%87%AA%E5%8A%A8%E4%BF%AE%E5%A4%8D%E8%AD%A6%E5%91%8A%E5%8A%9F%E8%83%BD%E8%AF%A6%E8%A7%A3/</guid>
      <description>&lt;h1 id=&#34;yara-x-1100-版本发布修复警告&#34;&gt;YARA-X 1.10.0 版本发布：修复警告&lt;/h1&gt;&#xA;&lt;p&gt;&lt;strong&gt;发布日期&lt;/strong&gt;：2025-11-23&lt;br&gt;&#xA;&lt;strong&gt;最后更新&lt;/strong&gt;：2025-11-23 10:50:02 UTC&lt;br&gt;&#xA;&lt;strong&gt;作者&lt;/strong&gt;：Didier Stevens（版本：1）&lt;/p&gt;&#xA;&lt;p&gt;YARA-X 1.10.0 版本带来了一项新命令：fix warnings（修复警告）。&lt;/p&gt;</description>
    </item>
    <item>
      <title>YARA-X 1.0.0稳定版发布：优势解析与性能突破</title>
      <link>https://blog.qife122.com/p/yara-x-1.0.0%E7%A8%B3%E5%AE%9A%E7%89%88%E5%8F%91%E5%B8%83%E4%BC%98%E5%8A%BF%E8%A7%A3%E6%9E%90%E4%B8%8E%E6%80%A7%E8%83%BD%E7%AA%81%E7%A0%B4/</link>
      <pubDate>Thu, 23 Oct 2025 10:18:27 +0800</pubDate>
      <guid>https://blog.qife122.com/p/yara-x-1.0.0%E7%A8%B3%E5%AE%9A%E7%89%88%E5%8F%91%E5%B8%83%E4%BC%98%E5%8A%BF%E8%A7%A3%E6%9E%90%E4%B8%8E%E6%80%A7%E8%83%BD%E7%AA%81%E7%A0%B4/</guid>
      <description>&lt;h1 id=&#34;yara-x-100-稳定版本及其优势&#34;&gt;YARA-X 1.0.0: 稳定版本及其优势&lt;/h1&gt;&#xA;&lt;p&gt;2025年6月4日&lt;br&gt;&#xA;Bernardo.Quintero&lt;br&gt;&#xA;发表评论&lt;/p&gt;&#xA;&lt;p&gt;致所有已经熟悉并使用YARA的用户简短说明：&lt;/p&gt;&#xA;&lt;p&gt;Victor（又名plusvic）刚刚发布了YARA-X 1.0.0。&lt;br&gt;&#xA;完整详情：https://virustotal.github.io/yara-x/blog/yara-x-is-stable/&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
