首页 > 解决方案 > 是否可以从任何 YARA 模块获取当前系统时间?

问题描述

作为作业的一部分,我必须编写一个YARA 规则来识别过去 24 小时内编译的二进制文件。为此,我需要在 YARA 规则中编写一个条件,将二进制文件的编译时间与当前系统时间进行比较,以检查它是否在过去 24 小时内编译。

如何在 YARA 中获取当前系统时间?

标签: payarayara

解决方案


推荐阅读