Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
yaml2yara — توليد قواعد YARA بالجملة من مدخلات YAML | Kitploit
أدوات/GitHubGitHub/nccgroup/yaml2yara
التحليل الثابتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةالأدوات والمكوناتاستخبارات التهديداتكشف التسللالاستجابة للحوادث
GitHubnccgroup/yaml2yara

yaml2yara

توليد قواعد YARA بالجملة من مدخلات YAML

عرض المستودع
2256منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

مقدمة

تم إصداره كبرمجيات مفتوحة المصدر من قبل NCC Group Plc - http://www.nccgroup.com/

تم تطويره بواسطة David Cannings (@edeca) [email protected]

http://www.github.com/nccgroup/yaml2yara

يُطرح هذا المشروع بموجب رخصة AGPL. يرجى الاطلاع على LICENSE لمزيد من المعلومات.

نظرة عامة

يحتوي هذا المستودع على سكربت ينشئ قواعد كشف مخصصة من مدخلات YAML.

يُستخدم لإنشاء نفس القاعدة تلقائيًا لعدة أجزاء من بيانات الإدخال، على سبيل المثال:

  • قواعد لكشف شهادات توقيع التعليمات البرمجية المسروقة.
  • قواعد لكشف مكونات OLE المعروفة بكونها قابلة للاستغلال في مستندات الاستغلال.
  • قواعد لكشف الموارد الضارة المعروفة (الأيقونات، مربعات الحوار، إلخ).

هذا يفصل منطق القاعدة عن البيانات المراد مطابقتها، مما يعني أنه يمكن تحديث القواعد المجمّعة بسهولة لتحسينها أو الاستفادة من مزايا YARA الجديدة.

تم تصميمه في البداية لتوليد قواعد Yara. ومع ذلك، يمكن توسيعه بسهولة ليشمل أي تنسيق آخر (MAEC، قواعد Suricata) باستخدام قوالب جديدة.

الأهداف

الأهداف هي:

  • تخزين بيانات مفيدة في تنسيق قابل للقراءة البشرية.
  • توليد القواعد بأقل قدر من المتاعب.
  • إنتاج مخرجات يمكن إدخالها في أداة إدارة الشيفرة المصدرية المفضلة لديك (Git، mercurial، إلخ).

المتطلبات

يمكن تثبيت جميع المتطلبات الضرورية باستخدام pip:

root@kitploit:~
 pip install -r Requirements.txt

الاستخدام

تتضمن المستودع بعض ملفات البيانات النموذجية والقالب. مثال على الاستخدام:

root@kitploit:~
./generate.py --template authenticode --input sample_data/authenticode/stolen_certs.yaml
./generate.py --template office_exploits --input sample_data/office_exploits/ole.yaml
./generate.py --template resources --input sample_data/resources/malware.yaml

يمكن أيضًا تعديل المخرجات باستخدام --tag، والذي سيضيف وسوم القواعد إلى كل قاعدة مولّدة:

root@kitploit:~
./generate.py --template authenticode --tag authenticode --input sample_data/authenticode/stolen_certs.yaml

يتوفر أيضًا خيار --prefix، والذي سيسمّي جميع القواعد:

root@kitploit:~
./generate.py --template office_exploits --prefix exploit --input sample_data/office_exploits/ole.yaml

المساعدة متاحة، انظر ./generate.py --help.

تنزيل الأداة