Multi-pattern Match
v0.1.0Ajouté le 26 sept. 2026Données d'exempleRecherche Aho–Corasick de milliers de motifs en une seule passe, pour analyser journaux et charges utiles à la recherche d'indicateurs de compromission.
Données d'exemple. Ces chiffres sont fictifs et ne proviennent pas de mesures.
cargo install kura-rs
kura add multi-pattern-matchCopie le fichier source dans votre projet. Le code vous appartient ensuite.
Si un autre outil installe déjà une commande kura, lance cargo install kura-rs --bin kura-rs et utilise kura-rs add à la place.
use crate::parts::multi_pattern_match::Matcher;
let matcher = Matcher::new(&iocs);
for hit in matcher.find_all(&payload) {
alert(hit.pattern, hit.offset);
}Vérification
Données d'exempleVérifié par rapport à pyahocorasick 2.1.0 (Python). Méthode : Tests différentiels. Les mêmes entrées sont fournies aux deux implémentations, puis leurs sorties sont comparées.
Ces valeurs sont fictives. Elles n'ont pas encore été mesurées et ne doivent pas être lues comme des résultats réels. Ce composant est marqué "sample": true dans son fichier de registre.
Benchmarks
Données d'exemplekura-rs (Rust) comparé à pyahocorasick sur plusieurs tailles d'entrée. Plus rapide pour toutes les tailles d'entrée mesurées, jusqu'à 5.0× plus rapide.
Ces valeurs sont fictives. Elles n'ont pas encore été mesurées et ne doivent pas être lues comme des résultats réels. Ce composant est marqué "sample": true dans son fichier de registre.
Afficher le tableau de données
| Taille d'entrée | kura-rs (Rust) | pyahocorasick | Accélération |
|---|---|---|---|
| 1 000 | 0,02 ms | 0,05 ms | 2.5× |
| 10 000 | 0,14 ms | 0,52 ms | 3.7× |
| 100 000 | 1,3 ms | 5,8 ms | 4.5× |
| 1 000 000 | 13 ms | 61 ms | 4.7× |
| 10 000 000 | 128 ms | 640 ms | 5.0× |
Fichiers
- parts/multi_pattern_match/mod.rs