yara란 악성코드의 이진 패턴을 기반으로 악성코드를 분류할수있음.
yara rule을 작성함으로써 악성코드의 기능,조건을 파악가능 -주석, 이름 규칙, 문자열의 집합, 논리식 으로 로직을 결정. -특정 중심값을 지정하거나 파일 편차값(file offset), 가상 메모리 주소값을 제시하여 정규 표현식으로 효율적인 패턴 매칭 가능. 정규 표현식 : 문자열에서 특정한 규칙을 가지는 문자열의 집합