mirror of
https://github.com/Neo23x0/signature-base
synced 2026-06-08 12:00:26 +00:00
7936bc0618
Adds a GitHub Actions workflow that checks all YARA rule files for syntax errors on every push and PR. Features: - Compiles each .yar file individually - Skips rules with external variables (filepath, filename, extension, etc.) - Reports pass/fail/skip summary - Uploads results as artifact Skipped files (external variables): - generic_anomalies, general_cloaking, gen_webshells_ext_vars - thor_inverse_matches, yara_mixed_ext_vars, configured_vulns_ext_vars - gen_fake_amsi_dll, expl_citrix, vuln_drivers_strict_renamed - expl_connectwise_screenconnect_vuln_feb24 - gen_mal_3cx_compromise_mar23, gen_susp_obfuscation - gen_vcruntime140_dll_sideloading