Saltar al contenido
SkillsBundleby SANTACONCHA
ES EN

Skill individual para IA · IA para Inteligencia e Investigación

yara-rule-authoring

Write detection rules that catch malware without drowning in false positives.

Contenido de origen · revisión pendiente Idioma de origen: EN

Esta ficha muestra el contenido disponible en su idioma de origen.

ZIP gratuito · Un único método canónico · Ejemplo de uso · Guía de instalación · Avisos de licencia

Del archivo al resultado útil

Cómo pedir trabajo con esta skill instalada

Instalar la skill da un método a tu IA. Tu petición todavía debe aportar los hechos del caso, las restricciones y el entregable esperado.

1Nombra la tarea real

Describe la decisión o el entregable, no solo el tema.

2Aporta la información

Añade materiales, público, límites y hechos conocidos.

3Define qué significa acabado

Fija formato, criterios de calidad y comprobaciones.

Petición inicial adaptable Sustituye los corchetes por tu caso

Cuándo usarla

  • Writing new YARA-X rules for malware detection
  • Reviewing existing rules for quality or performance issues
  • Optimizing slow-running rulesets
  • Converting IOCs or threat intel into detection signatures
  • Debugging false positive issues
  • Preparing rules for production deployment
  • Migrating legacy YARA rules to YARA-X
  • Analyzing Chrome extensions (crx module)
  • Analyzing Android apps (dex module)

Cuándo no usarla

  • Static analysis requiring disassembly → use Ghidra/IDA skills
  • Dynamic malware analysis → use sandbox analysis skills
  • Network-based detection → use Suricata/Snort skills
  • Memory forensics with Volatility → use memory forensics skills
  • Simple hash-based detection → just use hash lists

Errores que conviene evitar

| Mistake | Bad | Good | |---------|-----|------| | API names as indicators | "VirtualAlloc" | Hex pattern of call site + unique mutex | | Unbounded regex | /https?:\\/\\/.*/ | /https?:\\/\\/[a-z0-9]{8,12}\\.onion/ | | Missing file type filter | pe.imports(...) first | uint16(0) == 0x5A4D and filesize < 10MB first | | Short strings | "abc" (3 bytes) | "abcdef" (4+ bytes) | | Unescaped braces (YARA-X) | /config{key}/ | /config\\{key\\}/ |

Elige el alcance adecuado

Packs que incluyen esta skill

Descarga solo este método o llévatelo junto con el resto de su área profesional.

Esta ficha

Skill individual

La descarga útil más pequeña, preparada para un proyecto web o para un agente.

Elegir formato →
Pack profesional

IA para Inteligencia e Investigación

Esta skill junto a los demás métodos seleccionados para esta área profesional.

Mismo método, distinta instalación

¿Dónde vas a usarla?

No duplicamos la skill para cada plataforma. Conservamos un método canónico y explicamos la ruta de instalación correcta.

Trazable por diseño

El origen y la licencia viajan con el archivo.

SkillsBundle cataloga material propio y de terceros. Su inclusión no atribuye la autoría original a SkillsBundle. El ZIP individual conserva la ruta canónica del catálogo e incluye los avisos de licencia aplicables.

Ruta de catálogo
skills/transversal/knowledge/trailofbits-skills/plugins/yara-authoring/skills/yara-rule-authoring
Origen de la ficha
Extraída de SKILL.md
Leer términos y política de licencias →

Empieza por una tarea real

Instala el método. Conserva tu criterio.

Elegir formato