/ORBIT

protótipo scanner usando regras YARA

Primary LanguageYARAMIT LicenseMIT

ORBIT

Scanner baseado em monitorador de processos e regras YARA

Integrantes: Guilherme Fugita, Gustavo Pita, Raphael Romeu, Regina Maria e Steven Xiao

O script possui um Process Monitor que constantemente pega os PIDs dos processos e os analiza eles, outra função é o scan do diretório 'Downloads' por ameaças com utilizando Regras YARA.