En primer lugar, sé que las reglas de yara se pueden usar en combinación con ClamAV, pero aquí tengo otra cosa en mente, así que mi pregunta es; ¿Cómo puedo escribir una firma lógica similar a YARA?
Aquí hay un ejemplo; Digamos que tengo tres cadenas:
A , B y C
convierte eso en la regla YARA:
strings:
$s1 = "A"
$s2 = "B"
$s3 = "C"
condition:
any of them
¿Alguna idea de cómo puedo lograr eso con las firmas de ClamAV?