
قائمة منتقاة من قواعد YARA الرائعة والأدوات والأشخاص.
قائمة منسقة من قواعد YARA الرائعة، والأدوات، والموارد. مستوحاة من awesome-python و awesome-php.
YARA هو اختصار لـ: YARA: اختصار تكراري آخر، أو اختصار سخيف آخر. اختر ما يناسبك.
YARA، "سكين الجيش السويسري لمطابقة الأنماط لباحثي البرامج الضارة (ولأي شخص آخر)"، تم تطويره بواسطة @plusvic و @VirusTotal. شاهده على GitHub.
تحدي YARA سنوي بدأه Greg Lesnewich في عام 2022، مستوحى من #100DaysOfCode ويقام في أول 100 يوم من السنة. الهدف هو المساهمة يوميًا في مجتمع YARA من خلال إنشاء القواعد، أو المساهمات في الشيفرة المصدرية، أو بشكل عام تعليم/مساعدة زملائك. من المساهمين الرئيسيين الآخرين Wesley Shields و Steve Miller. للحصول على قائمة بجميع المشاركين في أول سنتين من التحدي، راجع قائمة تويتر الخاصة بنا.
مجموعات القواعد من السنوات السابقة للتحدي: 100 يوم من YARA
- مصحح أخطاء للهندسة العكسية للبرامج الضارة بمساعدة الذكاء الاصطناعي، يصدر مرشحات YARA قابلة للمراجعة من قبل المحلل، وخرائط ATT&CK، ومؤشرات التسوية (IOCs)، وتقارير JSON وHTML.
Audit Node Modules With YARA Rules
CAPE: Config And Payload Extraction 👀
نقوم بتجميع حسابات Twitter لكل من يشارك في المشاريع المدرجة في هذه الصفحة في قائمة واحدة: قائمة awesome-yara على Twitter. يُرجى إبلاغنا إذا كان أي شخص مفقودًا.
هذه القائمة يتم صيانتها بواسطة InQuest. لا تتردد في إخبارنا بأي شيء نفتقده!
راجع CONTRIBUTING.md.
clara ✨
CrowdStrike Feed Management System
Emerson File Scanning Framework (FSF)
GhidraYara - امتداد Ghidra يوفر تكاملًا مباشرًا لـ YARA من خلال محلل، بالإضافة إلى توليد القواعد من قوائم الكود والإدارة في واجهة Ghidra. يدعم مكتبة واسعة من ثوابت التشفير، جداول CRC، إلخ.
أدوات Nextron Systems مفتوحة المصدر والتجارية (Florian Roth: @Neo23x0)
PwC Cyber Threat Operations rtfsig
code-similar-to: كتب بواسطة @arieljt.Vxsig ✨
YARA-CI ✨
Yara Malware Quick menu scanner
Yobi ✨
InQuest Labs ✨ 💎