用于使用 YARA 规则扫描电子邮件的 Python 包和命令行实用程序
项目描述
yaramail是一个 Python 包和命令行实用程序,用于使用
YARA 规则扫描电子邮件。它是网络钓鱼报告自动分类的理想选择。
特征
- 通过 API 或 CLI 扫描电子邮件的所有部分
- 标头
- 默认情况下删除标题缩进以进行一致扫描
- 纯文本和 HTML 正文内容
- 默认将正文内容转换为 Markdown 以进行一致的扫描
- 附件
- 原始文件内容
- 附加到电子邮件的电子邮件
- PDF 文档文本
- ZIP 文件内容,包括嵌套的 ZIP 文件
- 使用邮件正文内容作为可能的 ZIP 密码列表
- 尝试扫描加密的 ZIP 文件时使用的可自定义密码列表
- 标头
- 提供用于分类电子邮件的内置方法
- 解析
Authentication-Results标头
项目详情
下载文件
下载适用于您平台的文件。如果您不确定要选择哪个,请了解有关安装包的更多信息。
源分布
yara_mail-3.1.4.tar.gz
(13.9 kB
查看哈希)
内置分布
yara_mail-3.1.4-py3-none-any.whl
(14.7 kB
查看哈希)