Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
YaraVM — يحتوي هذا المستودع على معالج IDA لتحميل وفك تجميع قواعد yara المُجمَّعة. | Kitploit
أدوات/GitHubGitHub/milankovo/yaravm
التحليل الثابتالهندسة العكسيةمصممي الأخطاءتحليل البرمجيات الخبيثةتحليل الملفات الثنائية
GitHubmilankovo/yaravm

YaraVM

يحتوي هذا المستودع على معالج IDA لتحميل وفك تجميع قواعد yara المُجمَّعة.

عرض المستودع
536منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

YaraVM

Yara هي أداة لمطابقة الأنماط في الملفات، تُستخدم عادةً في تحليل البرامج الضارة. يمكن تجميع قواعد Yara إلى تنسيق ثنائي يمكن تحميله وتنفيذه لاحقًا. يحتوي هذا المستودع على وحدة معالج ومُحمّل لـ IDA Pro، مما يتيح لك تحميل وتحليل قواعد Yara المُجمَّعة.

التثبيت

لتثبيت YaraVM في IDA، اتبع الخطوات التالية:

  1. انسخ ملف yara_loader.py إلى مجلد loaders الخاص بـ IDA.
  2. انسخ ملف yara_proc.py إلى مجلد proc الخاص بـ IDA.
  3. انسخ ملف libyara.til إلى مجلد til الخاص بـ IDA.
  4. الآن يمكنك فتح قواعد yara المُجمَّعة في IDA.

لسهولة الاستخدام، يمكنك استخدام الأوامر التالية لإنشاء الروابط الرمزية اللازمة:

root@kitploit:~
mkdir -p ~/.idapro/loaders
mkdir -p ~/.idapro/procs
mkdir -p ~/.idapro/til

ln -s $PWD/src/yara_loader.py ~/.idapro/loaders/yara_loader.py
ln -s $PWD/src/yara_proc.py ~/.idapro/procs/yara_proc.py
ln -s $PWD/src/libyara.til ~/.idapro/til/libyara.til

عرض توضيحي

يمكنك تحميل الملف test.yar.bin في IDA Pro لرؤية كود Yara الثنائي وكود التعبير النمطي الثنائي.

المُحمّل أثناء العمل كود Yara الثنائي كود التعبير النمطي الثنائي

تنزيل الأداة