Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-yara — قائمة منتقاة من قواعد YARA الرائعة والأدوات والأشخاص. | Kitploit
أدوات/GitHubGitHub/pedramamini/awesome-yara
إدارة مؤشرات الاختراق (IOC)تحليل الثغرات الأمنيةالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةاستخبارات التهديداتالأوراق والأبحاثالتعلم والتعليمموارد منسقةمسارات ودورات التعلم
GitHubpedramamini/awesome-yara

awesome-yara

قائمة منتقاة من قواعد YARA الرائعة والأدوات والأشخاص.

4.3k5508منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

أوسم YARA الرائع

YARA الرائع

قائمة منسقة من قواعد YARA الرائعة، والأدوات، والموارد. مستوحاة من awesome-python و awesome-php.

YARA هو اختصار لـ: YARA: اختصار تكراري آخر، أو اختصار سخيف آخر. اختر ما يناسبك.

-- Victor M. Alvarez (@plusvic)

YARA، "سكين الجيش السويسري لمطابقة الأنماط لباحثي البرامج الضارة (ولأي شخص آخر)"، تم تطويره بواسطة @plusvic و @VirusTotal. شاهده على GitHub.

المحتويات

  • 100 يوم من YARA (#100DaysofYARA)
  • أدلة
  • قواعد
  • أدوات
  • خدمات
  • أدوات تلوين الصياغة
  • أشخاص
  • فيديوهات ومحادثات
  • قوائم رائعة ذات صلة
  • المساهمة
    • المساهمون

الوسم

  • 👀 - يتم الحفاظ عليه بنشاط، مستودع يستحق المتابعة.
  • 💎 - محتوى جديد، مثير للاهتمام، تعليمي، أو بارز بشكل عام.
  • ✨ - تمت إضافته مؤخرًا، ألعاب جديدة لامعة.
  • 🏆 - جائزة أكبر مجموعة، تُمنح لمستودع واحد.

100 يوم من YARA (#100DaysofYARA)

تحدي YARA سنوي بدأه Greg Lesnewich في عام 2022، مستوحى من #100DaysOfCode ويقام في أول 100 يوم من السنة. الهدف هو المساهمة يوميًا في مجتمع YARA من خلال إنشاء القواعد، أو المساهمات في الشيفرة المصدرية، أو بشكل عام تعليم/مساعدة زملائك. من المساهمين الرئيسيين الآخرين Wesley Shields و Steve Miller. للحصول على قائمة بجميع المشاركين في أول سنتين من التحدي، راجع قائمة تويتر الخاصة بنا.

مجموعات القواعد من السنوات السابقة للتحدي: 100 يوم من YARA

أدلة

  • إرشادات أداء Yara
  • دليل أسلوب YARA

قواعد

  • قواعد AlienVault Labs
    • مجموعة من الأدوات، والتوقيعات، والقواعد من الباحثين في AlienVault Labs. ابحث في المستودع عن امتدادات .yar و .yara للعثور على حوالي عشرين قاعدة تتراوح من كشف APT إلى كشف صندوق الرمل / VM العام. آخر تحديث كان في يناير 2016.
  • قواعد anyrun
    • قواعد YARA عامة
  • Apple OSX
    • لدى Apple حوالي 40 توقيع YARA لكشف البرامج الضارة على OSX. الملف، XProtect.yara، متاح محليًا في /System/Library/CoreServices/XProtect.bundle/Contents/Resources/.
  • قواعد bartblaze YARA 👀
    • مجموعة من قواعد YARA الشخصية
  • قواعد BinaryAlert YARA
    • عشرات القواعد التي كتبتها وأصدرتها AirBnB كجزء من أداة BinaryAlert الخاصة بهم (انظر القسم التالي). كشف لأدوات الاختراق، البرامج الضارة، وبرامج الفدية عبر Linux و Windows و OS X. هذا مشروع جديد ونشط.
  • قواعد Burp YARA
    • مجموعة من قواعد YARA مخصصة للاستخدام مع Burp Proxy من خلال إضافة Yara-Scanner. تركز هذه القواعد في الغالب على البرامج الضارة غير القابلة للتنفيذ والتي يتم تسليمها عادة عبر HTTP بما في ذلك HTML و Java و Flash و Office و PDF وما إلى ذلك. آخر تحديث كان في يونيو 2016.
  • BinSequencer
    • ابحث عن نمط شائع من البايتات ضمن مجموعة من العينات وقم بإنشاء قاعدة YARA من النمط المحدد.
  • قواعد CAPE 👀
    • قواعد من مؤلفين مختلفين مرفقة مع إضافة Config And Payload Extraction Cuckoo Sandbox (انظر القسم التالي).
  • قواعد CDI
    • مجموعة من قواعد YARA التي أصدرتها CyberDefenses للاستخدام العام. تم إنشاؤها من المعلومات الموجودة في ملفات الذكاء، والملفات الشخصية، وعمل الملفات.
  • توقيعات البرامج الضارة من Citizen Lab

أدوات* AIDebug

root@kitploit:~
- مصحح أخطاء للهندسة العكسية للبرامج الضارة بمساعدة الذكاء الاصطناعي، يصدر مرشحات YARA قابلة للمراجعة من قبل المحلل، وخرائط ATT&CK، ومؤشرات التسوية (IOCs)، وتقارير JSON وHTML.
  • AirBnB BinaryAlert

    • خط أنابيب مفتوح المصدر يعمل على AWS بدون خادم، حيث يتم فحص أي ملف يتم رفعه إلى حاوية S3 فورًا باستخدام مجموعة قابلة للتكوين من قواعد YARA.
  • alterix

    • يحول قواعد Yara إلى لغة استعلام SIEM الخاصة بشركة CRYPTTECH.
  • androguard-yara

    • وحدة Androguard لـ Yara.
  • APKiD

    • أداة تعريف تطبيقات Android للمُغلّفات (Packers)، والحمايات (Protectors)، والمُبهمات (Obfuscators)، والغريبات (Oddities) - PEiD لنظام Android.
  • a-ray-grass

    • وحدة YARA توفر دعمًا لمرشحات بلوم (bloom filters) في yara. في سياق hashlookup.io، تسمح بالتخلص السريع من الملفات المعروفة قبل أي تحليل إضافي.
  • Arya- The Reverse YARA

    • Arya هي أداة فريدة تُنتج ملفات شبه خبيثة تهدف إلى تفعيل قواعد YARA. يمكنك التفكير فيها كـ YARA معكوسة لأنها تفعل العكس تمامًا - تنشئ ملفات تطابق قواعدك.
  • Audit Node Modules With YARA Rules

    • تشغيل مجموعة معينة من قواعد YARA على مجلد node_module المحدد.
  • AutoYara

    • توليد قواعد Yara تلقائيًا باستخدام التجميع الثنائي (Biclustering).
  • base64_substring

    • توليد قواعد YARA لمطابقة المصطلحات مقابل البيانات المشفرة بـ base64.
  • bincapz

    • يُعدّد قدرات البرامج والسلوكيات الخبيثة باستخدام تحليل الأجزاء (fragment analysis).
  • CAPE: Config And Payload Extraction 👀

مبرزات الصياغة (Syntax Highlighters)

  • Atom: language-yara
  • Emacs: yara-mode
  • محررات GTK-based، مثل gedit و xed: GtkSourceView-YARA
  • Notepad++: userDefinedLanguages
  • Sublime Text: YaraSyntax
  • Vim: vim-yara, vim-syntax-yara
  • Visual Studio Code: vscode-yara

الأشخاص

نقوم بتجميع حسابات Twitter لكل من يشارك في المشاريع المدرجة في هذه الصفحة في قائمة واحدة: قائمة awesome-yara على Twitter. يُرجى إبلاغنا إذا كان أي شخص مفقودًا.

فيديوهات ومحاضرات

  • Finding Evil with YARA
  • SAS2018: Finding aliens, star weapons and ponies with YARA
  • Costin Raiu - Combining code similarity with Yara to find goodies
  • YARA Rule Processing Sessions - Florian Roth
  • Upping the APT hunting game: learn the best YARA practices from Kaspersky
  • Star-Gazing | Using a Full Galaxy of YARA Methods to Pursue an Apex Actor | By Greg Lesnewich
  • Lightweight Binary Similarity - YARA Using PE Features for Quick Wins
  • DEF CON 26 - Andrea Marcelli - Looking for the perfect signature an automatic YARA rules

قوائم رائعة ذات صلة

  • Crawler
  • CVE PoC
  • Forensics
  • Hacking
  • HackwithGithub
  • Honeypots
  • Incident-Response
  • Infosec
  • IOCs
  • Malware Analysis
  • ML for Cyber Security
  • OSINT
  • PCAP Tools
  • Pentesting
  • Reversing
  • Security
  • Static Analysis
  • Threat Detection
  • Threat Intelligence

المساهمة

هذه القائمة يتم صيانتها بواسطة InQuest. لا تتردد في إخبارنا بأي شيء نفتقده!

راجع CONTRIBUTING.md.

المساهمون

awesome-yara contributors

تنزيل الأداة
  • توقيعات YARA التي طورتها Citizen Lab. عشرات التوقيعات تغطي مجموعة متنوعة من عائلات البرامج الضارة. كما تتضمن ملف صياغة لـ Vim. آخر تحديث كان في نوفمبر 2016.
  • قواعد ConventionEngine ✨
    • مجموعة من قواعد Yara تبحث عن PEs تحتوي على مسارات PDB ذات كلمات رئيسية، أو مصطلحات، أو ميزات فريدة أو غير معتادة أو تبدو خبيثة بشكل واضح.
  • بصمات CyStack Stealer ✨
    • قواعد YARA وبصمات توقيع حقلية لأكثر من 30 عائلة من سجلات برامج سرقة المعلومات بما في ذلك RedLine و Vidar و Lumma و StealC. يحتوي كل مجلد عائلة على ملف rules.yar، وعينة مطهرة، وبيانات وصفية للبصمة (سلاسل اللافتة، مفاتيح الحقول).
  • قواعد Deadbits 👀
    • مجموعة من قواعد YARA التي جعلها Adam Swanda، المحلل الرئيسي للتهديدات في Splunk، عامة من أبحاثه الأخيرة في البرامج الضارة.
  • كشف Delivr.to
    • هذا المستودع بمثابة منزل لمحتوى الكشف الذي طوره فريق delivr.to.
  • قواعد Didier Stevens 💎
    • مجموعة من القواعد من Didier Stevens، مؤلف مجموعة أدوات لفحص OLE/RTF/PDF. قواعد Didier تستحق التدقيق وعادة ما تكون مكتوبة لغرض الصيد. يتم الإعلان عن القواعد الجديدة بشكل متكرر عبر مدونة NVISO Labs.
  • قواعد Ditekshen
    • مجموعة من قواعد الكشف الشبكية والمضيفة المترابطة بهدف تحسين رؤية الكشف والصيد والسياق.
  • قواعد Elastic Security YARA
    • توفر Elastic Security قواعد YARA قائمة على التوقيع ضمن منتج Elastic Endpoint. تُستخدم هذه القواعد لكشف ومنع التهديدات الناشئة داخل أنظمة Linux و Windows و macOS. يحتوي مستودعنا على أكثر من 1,000 قاعدة YARA تُستخدم يوميًا لوقف مجموعة واسعة من التهديدات بما في ذلك: أحصنة طروادة، برامج الفدية، عمال منجم العملات الرقمية، أطر اختراق الهجوم، والمزيد.
  • IOCs من ESET 👀
    • مجموعة من قواعد YARA و Snort من IOCs التي جمعها باحثو ESET. هناك حوالي عشرات قواعد YARA للاستفادة منها في هذا المستودع، ابحث عن امتداد الملف .yar. يبدو أن هذا المستودع يتم تحديثه تقريبًا على فترات شهرية. غالبًا ما يتم ذكر IOCs الجديدة على مدونة ESET WeLiveSecurity.
  • قواعد Fidelis
    • يمكنك العثور على نصف دزينة من قواعد YARA في مستودع IOC الخاص بـ Fidelis Cyber. يقومون بتحديث هذا المستودع على فترات ربع سنوية تقريبًا. محتوى المدونة الكامل متاح أيضًا في هذا المستودع.
  • قواعد Filescan.io ✨
    • مجموعة من قواعد YARA المنسقة المستخدمة كجزء من خدمة Filescan.io.
  • FireEye
    • كشف إجراءات مواجهة أدوات الفريق الأحمر من FireEye
  • قواعد Florian Roth 👀 💎
    • قاعدة توقيعات Florian Roth هي مجموعة محدثة بشكل متكرر من IOCs وقواعد YARA التي تغطي مجموعة واسعة من التهديدات. هناك عشرات القواعد التي تتم صيانتها بنشاط. تابع المستودع لرؤية تطور القواعد بمرور الوقت لمعالجة الإيجابيات/السلبيات الكاذبة.
  • قاعدة IDDQD من Florian Roth
    • قاعدة إثبات مفهوم توضح مدى سهولة اكتشاف أدوات وشيفرة الفريق الأحمر ومجموعات التهديد.
  • f0wl yara_rules
    • مجموعة من قواعد Yara من مشاركات مدونة https://dissectingmalwa.re/.
  • قواعد Frank Boldewin
    • مجموعة من قواعد YARA من @r3c0nst.
  • قواعد FSF
    • معظمها قواعد كشف أنواع الملفات، من مشروع EmersonElectricCo FSF (انظر القسم التالي).
  • قواعد GoDaddy ProcFilter
    • عشرات القواعد التي كتبتها وأصدرتها GoDaddy للاستخدام مع ProcFilter (انظر القسم التالي). تتضمن أمثلة القواعد كشف للباكرز، mimikatz، وبرامج ضارة محددة.
  • قواعد Google Cloud Threat Intelligence (GCTI)
    • قواعد لكشف إطار CobaltStrike وأداة Sliver.
  • قواعد h3x2b 💎
    • مجموعة من التوقيعات من h3x2b والتي تتميز بأنها عامة ويمكن استخدامها للمساعدة في الهندسة العكسية. هناك قواعد YARA لتحديد روتينات التشفير، الأقسام عالية الإنتروبيا (اكتشاف الشهادات على سبيل المثال)، اكتشاف وظائف الحقن / الخطاف، والمزيد.
  • HydraDragonAntivirus 🏆
    • أكبر مجموعة YARA مفتوحة المصدر في العالم بدون مكررات، ولا قواعد غير صالحة، وبعض الملفات فقط. كما تحتوي على توقيعات ClamAV + YARA-X أو YARA + تعلم آلة + IDS ماسح وتوقيعات و SUBLIME + CAPA + SIGMA توقيعات. أخيرًا، لديها مجموعة كبيرة من البرامج الضارة.
  • قواعد Icewater
    • مستودع لقواعد YARA المنشأة تلقائيًا من Icewater.io. يتم تحديث هذا المستودع بسرعة بتوقيعات منشأة حديثًا تتطابق في الغالب على نطاق حجم الملف وهاشات المحتوى الجزئي.
  • قواعد imp0rtp3
    • مستودع صغير يحتوي على بعض القواعد المستندة إلى المتصفح.
  • قواعد Intezer ✨
    • قواعد YARA منشورة من Intezer Labs.
  • قواعد InQuest 👀
    • قواعد YARA منشورة من باحثي InQuest موجهة بشكل أساسي لصيد التهديدات على Virus Total. يتم تحديث القواعد عند جمع عينات جديدة واكتشاف محاور جديدة. مدونة InQuest غالبًا ما تناقش النتائج الجديدة.
  • قواعد jeFF0Falltrades ✨
    • مجموعة من توقيعات YARA لعائلات مختلفة من البرامج الضارة.
  • قواعد kevthehermit
    • عشرات القواعد من المجموعة الشخصية لـ Kevin Breen. لم يتم تحديث هذا المستودع منذ فبراير 2016.
  • قواعد Loginsoft
    • قواعد Yara لكشف المستندات الخبيثة التي تستهدف تنسيق Microsoft Office.
  • lw-yara
    • مجموعة قواعد لمسح خوادم Linux بحثًا عن الشيلات، البريد العشوائي، التصيد وغيرها من العناصر الضارة لخوادم الويب.
  • ndaal_YARA_passwords_default
    • قواعد YARA تتضمن بيانات اعتماد افتراضية لـ 1043 منظمة على الأقل، والتي تم تجزئتها بتباديل تجزئة مختلفة مثل base64، md5، sha512، إلخ.
  • ndaal_YARA_passwords_weak
    • قواعد YARA تتضمن كلمات مرور مجزأة لأفضل كلمات المرور الضعيفة. يتم تجزئة كلمات المرور في قاعدة ذات صلة وفقًا للتباديل التالية مثل base64، md5، sha512، إلخ.
  • قواعد NCC Group 👀
    • حفنة من قواعد YARA التي أصدرها فريق الدفاع السيبراني لـ NCC Group.
  • YARA_Rules من MalGamy
    • مستودع صغير يحتوي على بعض قواعد برامج السرقة.
  • قواعد إضافة YARA لـ Malice.IO 👀
    • مجموعة من القواعد الموضوعية من مصادر متنوعة لمكون YARA في إطار Malice.IO.
  • قواعد Malpedia المنشأة تلقائيًا ✨
    • ملف مضغوط يحتوي على جميع القواعد المنشأة تلقائيًا والمستندة إلى الكود والتي تم إنشاؤها باستخدام YARA-Signator من Malpedia
  • مستودع قواعد Malpedia المنشأة تلقائيًا ✨
    • مستودع لتبسيط الوصول إلى ومزامنة قواعد YARA المنشأة تلقائيًا والمستندة إلى الكود من Malpedia.
  • IOCs من McAfee Advanced Threat Research
    • IOCs، بما في ذلك قواعد YARA، لمرافقة مدونة McAfee ATR وغيرها من المنشورات العامة.
  • قواعد Yara من McAfee Advanced Threat Research
    • مستودع لقواعد YARA التي أنشأتها فرق McAfee ATR.
  • مجموعة قواعد YARA من mikesxrs 👀
    • مجموعة كبيرة من القواعد مفتوحة المصدر مجمعة من مصادر متنوعة، بما في ذلك المدونات ومصادر أخرى أكثر زوالاً. أكثر من 100 فئة، 1500 ملف، 4000 قاعدة، و20 ميغابايت. إذا كنت ستقوم بتنزيل مستودع واحد لتجربته، فهذا هو.
  • قواعد عملية Epic Fury ✨
    • قواعد كشف YARA + Sigma لعملية Epic Fury (حملة ثنائية المنصة مرتبطة بإيران، 2026). تغطي LotAccessUI.EXE (RAT VPN AppEx Windows ملغى مع إخفاء مضاد للVM RDTSC، T1497.003) وبرامج تجسس RedAlert المزيفة لنظام Android (com.red.alertx + com.net.alerts مع C2 Pushy.me). تتضمن C2 ثانوي (167.160.187.43) مع 0/94 كشف في VirusTotal وقت النشر. TLP:WHITE، ترخيص MIT.
  • قواعد YARA العامة
    • مستودع لقواعد YARA العامة.
  • قواعد QuickSand Lite
    • يحتوي هذا المستودع على إطار عمل C وأداة مستقلة لتحليل البرامج الضارة، إلى جانب العديد من قواعد YARA المفيدة التي تم تطويرها للاستخدام مع المشروع.
  • Rapid7-Labs
    • يحتوي هذا المستودع على مجموعة منسقة من قواعد Sigma & Yara ومؤشرات الاختراق (IOCs) التي شاركها Rapid7 Labs.
  • Rastrea2r
    • فرز الأنظمة المشبوهة والصيد عن مؤشرات الاختراق (IOCs) عبر آلاف نقاط النهاية في دقائق.
  • قواعد YARA من ReversingLabs ✨ 👀
    • مجموعة من قواعد yara التي نشرتها ReversingLabs والتي تغطي الثغرات، برامج سرقة المعلومات، برامج الفدية، أحصنة طروادة، والفيروسات.
  • قواعد YARA من Securitymagic
    • قواعد YARA لمجموعة متنوعة من التهديدات.
  • قواعد Sophos AI YaraML
    • مستودع لقواعد Yara التي تم إنشاؤها تلقائيًا كترجمات لنماذج التعلم الآلي. سيكون لكل دليل قاعدة وبيانات وصفية مصاحبة: هاشات الملفات المستخدمة في التدريب، ومخطط دقة (منحنى ROC).
  • قواعد SpiderLabs
    • مستودع لأدوات ونصوص متعلقة بتحليل البرامج الضارة من الباحثين في SpiderLabs. هناك ثلاث قواعد YARA فقط هنا وكان آخر تحديث في عام 2015، لكنها تستحق الاستكشاف.
  • IOCs اليومية من StrangeRealIntel 💎 ✨ 👀
    • قواعد YARA محدثة بانتظام تغطي مجموعة متنوعة من التهديدات الجديدة.
  • PhishingKit-Yara-Rules من t4d
    • هذا المستودع، المخصص لقواعد YARA لملفات حزم التصيد المضغوطة، يعتمد على تحليل تنسيق الخام المضغوط للعثور على أسماء الدلائل والملفات، لا تحتاج إلى yara-extend هناك.
  • مستودع تحليل البرامج الضارة لـ Telekom Security
    • يتضمن هذا المستودع نصوصًا برمجية وتوقيعات و IOCs إضافية لمنشورات مدونتنا على مدونة telekom.com.
  • قواعد Tenable
    • مجموعة صغيرة من Tenable Network Security.
  • ThreatHunting-Keywords-yara-rules
    • قواعد Yara لجلسات صيد التهديدات
  • قواعد TjadaNel
    • مجموعة صغيرة من قواعد البرامج الضارة.
  • قواعد VectraThreatLab
    • قواعد YARA لتحديد تقنيات مكافحة الهندسة العكسية للبرامج الضارة.
  • Volexity - Threat-Intel ✨ 💎
    • يحتوي هذا المستودع على مؤشرات اختراق (IoCs) متعلقة بمنشورات مدونة Volexity العامة لذكاء التهديدات.
  • توقيعات x64dbg 💎
    • مجموعة من التوقيعات المثيرة للاهتمام للباكرز، المترجمات، والتشفير.
  • YAIDS 💎 ✨
    • YAIDS هو نظام كشف اختراق متعدد الخيوط باستخدام Yara. يدعم YAIDS جميع قواعد Yara الصالحة (بما في ذلك الوحدات) وأي دفق بيانات متوافق مع PCAP (الشبكة، USB، Bluetooth، إلخ).
  • YARA-FORENSICS
    • مجموعة من قواعد تحديد أنواع الملفات.
  • YARA Forge 💎 ✨ 👀
    • يتخصص YARA Forge في تقديم حزم قواعد YARA عالية الجودة للتكامل الفوري في منصات الأمان.
  • yara4pentesters
    • قواعد لتحديد الملفات التي تحتوي على معلومات قيمة مثل أسماء المستخدمين، كلمات المرور إلخ.
  • المستودع الرسمي لمشروع YaraRules 👀
    • مجموعة كبيرة من القواعد المحدثة باستمرار من قبل المجتمع.
  • Yara-Unprotect
    • قواعد تم إنشاؤها لمشروع Unprotect لكشف تقنيات إخفاء البرامج الضارة.
    • مشروع Unprotect
      • قائمة قواعد الكشف.
  • امتداد لـ Cuckoo صُمم خصيصًا لاستخراج الحمولات والتكوينات من البرامج الضارة. يمكن لـ CAPE اكتشاف عدد من تقنيات أو سلوكيات البرامج الضارة، بالإضافة إلى عائلات محددة من البرامج الضارة، من تشغيله الأولي على عينة. يؤدي هذا الكشف إلى تشغيل ثانٍ بحزمة محددة، بهدف استخراج حمولة البرنامج الضار وربما تكوينه، لمزيد من التحليل.
  • CCCS-Yara

    • مواصفات بيانات وصفية لقواعد YARA وأداة التحقق من صحتها.
  • clara ✨

    • فحص في الوقت الفعلي بدون خادم لـ ClamAV+Yara لحاويات S3 الخاصة بك.
  • Cloudina Security Hawk ✨

  • nullsec-yara

    • مجموعة أدوات تطوير قواعد YARA مع إمكانيات توليد القواعد وتحسينها واختبارها.
    • واجهة برمجة تطبيقات فحص مضاد فيروسات متعددة السحابات تستند إلى CLAMAV و YARA لـ AWS S3 و AZURE Blob Storage و GCP Cloud Storage.
  • CrowdStrike Feed Management System

    • إطار عمل لأتمتة جمع ومعالجة العينات من VirusTotal، وتنفيذ الأوامر بناءً على مطابقات قواعد YARA.
  • CSE-CST AssemblyLine

    • مركز الأمن السيبراني الكندي (CSE) قام بنشر AssemblyLine كمصدر مفتوح، وهي منصة لتحليل الملفات الضارة. المكوّن المرتبط هنا يوفر واجهة لـ YARA.
  • decompressingyara

    • للحالات التي تكون فيها عينات البرامج الضارة مخزنة مضغوطة، ولكنك لا تزال ترغب في تشغيل القواعد ضدها.
  • dnYara

    • مكتبة غلاف .NET متعددة المنصات لمكتبة YARA الأصلية.
  • ELAT

    • أداة تحليل سجلات الأحداث (Event Log Analysis Tool) التي تنشئ/تستخدم قواعد YARA لتحليل سجلات أحداث Windows.
  • Emerson File Scanning Framework (FSF)

    • حل فحص ملفات معياري ومتكرر.
  • ExchangeFilter

    • وكيل نقل MS Exchange يستخدم YARA لاكتشاف البرامج الضارة في رسائل البريد الإلكتروني.
  • factual-rules-generator

    • factual-rules-generator هو مشروع مفتوح المصدر يهدف إلى توليد قواعد YARA حول البرامج المثبتة من نظام تشغيل قيد التشغيل.
  • Fadavvi YARA collection script

  • FARA

    • FARA، أو Faux YARA، هو مستودع بسيط يحتوي على مجموعة من قواعد Yara الخاطئة عن قصد. يُقصد به كوسيلة تدريبية لمحللي الأمن الجدد، وللجدد في Yara وحتى لمحترفي Yara الذين يرغبون في الحفاظ على مهاراتهم في كتابة القواعد (وتصحيح الأخطاء) حادة.
  • Fastfinder

    • أداة بحث سريعة قابلة للتخصيص عبر المنصات عن الملفات المشبوهة. مصممة للاستجابة للحوادث. تدعم تجزئات md5/sha1/sha256، والسلاسل الحرفية/البدل، والتعبيرات العادية وقواعد YARA. يمكن تعبئتها بسهولة لنشرها على أي مضيف windows/linux.
  • findcrypt-yara و FindYara

    • إضافات لـ IDA pro لمسح الثنائي لديك بقواعد YARA للعثور على ثوابت التشفير (والمزيد).
  • Fibratus

    • أداة حديثة لاستكشاف نواة Windows وقابليتها للمراقبة مع التركيز على الأمان و دعم YARA.
  • Fnord

    • مستخرج أنماط للكود المشفر.
  • GoDaddy ProcFilter 💎

    • ProcFilter هو نظام تصفية عمليات لنظام Windows مع تكامل YARA مدمج. يمكن تجهيز قواعد YARA بعلامات وصفية مخصصة تُخصص استجابتها لمطابقات القواعد. يعمل كخدمة Windows ومتكامل مع واجهة برمجة تطبيقات ETW من مايكروسوفت، مما يجعل النتائج قابلة للعرض في سجل أحداث Windows. يمكن إجراء التثبيت والتفعيل والإزالة ديناميكيًا ولا يتطلب إعادة تشغيل.
  • GhidraYara - امتداد Ghidra يوفر تكاملًا مباشرًا لـ YARA من خلال محلل، بالإضافة إلى توليد القواعد من قوائم الكود والإدارة في واجهة Ghidra. يدعم مكتبة واسعة من ثوابت التشفير، جداول CRC، إلخ.

  • go-yara

    • ارتباطات Go لـ YARA.
  • halogen

    • Halogen هي أداة لأتمتة إنشاء قواعد yara ضد ملفات الصور المضمنة داخل مستند خبيث.
  • Hyara

    • إضافة لـ IDA Pro و Cutter و BinaryNinja توفر إنشاءًا سهلاً لقواعد YARA للسلاسل ASCII والسداسية عشرية بين عنوان بداية ونهاية محددين.
  • IDA_scripts

    • سكربتات IDA Python لتوليد توقيعات YARA من opcodes القابلة للتنفيذ (بما في ذلك .NET).
  • ida_yara

    • مسح البيانات داخل IDB باستخدام YARA.
  • ida-yara-processor

    • معالج IDA لقواعد YARA المترجمة.
  • InQuest ThreatKB

    • إدارة سير عمل قاعدة المعرفة لقواعد YARA والمصنوعات C2 (IP، DNS، SSL).
  • iocextract

    • مستخرج مؤشرات الاختراق (IOC) المتقدم، مع استخراج قواعد YARA.
  • Invoke-Yara

    • سكربتات Powershell لتشغيل YARA على أجهزة بعيدة.
  • java2yara

    • مكتبة صغيرة لتوليد قواعد YARA من JAVA.
  • KLara

    • نظام موزع مكتوب بلغة Python، يسمح للباحثين بمسح قاعدة أو أكثر من قواعد YARA عبر مجموعات تحتوي على عينات.
  • Laika BOSS

    • ماسح كائنات ونظام كشف اقتحام يسعى لتحقيق الأهداف التالية: قابل للتوسع، مرن، مطول.
    • ورقة بيضاء
  • libyara.NET

    • غلاف .NET لـ libyara مبني في C++ CLI يُستخدم لدمج yara بسهولة في مشاريع .NET.
  • Malcat

    • محرر سداسي عشري ومفكك ومترجم عكسي لتحليل البرامج الضارة. يضم كلاً من ماسح YARA ومحرر قواعد لإنشاء القواعد بسهولة داخل التطبيق. تتوفر إصدارات مجانية ومدفوعة.
  • MalConfScan

    • MalConfScan هي إضافة Volatility تستخرج بيانات تكوين البرامج الضارة المعروفة. تبحث هذه الأداة عن البرامج الضارة في صور الذاكرة وتُفرّغ بيانات التكوين. بالإضافة إلى ذلك، تحتوي هذه الأداة على وظيفة لسرد السلاسل التي يشير إليها الكود الخبيث.
  • malscan

    • مسح ذاكرة العملية لمطابقات YARA وتنفيذ سكربتات Python في حالة العثور على تطابق.
  • malwatch

    • ماسح برامج ضارة سريع وخفيف الوزن مكتوب بلغة go، مثالي لبيئات خوادم الويب القائمة على Linux. يُستخدم حاليًا مع بعض أكبر النشرات على الإنترنت.
  • Manalyzer Yara Validator

    • قم بتجميع قواعدك على جميع إصدارات yara عبر الإنترنت لاكتشاف مشكلات التوافق!
  • MISP Threat Sharing

    • منصة استخبارات التهديدات تتضمن مؤشرات، واستخبارات التهديدات، وعينات البرامج الضارة والثنائيات. تتضمن دعمًا لمشاركة وتوليد والتحقق من توقيعات YARA.
  • MITRE MultiScanner

    • إطار عمل تحليل الملفات يساعد المستخدم في تقييم مجموعة من الملفات عن طريق تشغيل مجموعة من الأدوات تلقائيًا للمستخدم وتجميع المخرجات.
  • mkYARA

    • توليد قواعد YARA بناءً على الكود الثنائي.
  • mquery

    • واجهة أمامية ويب لتشغيل استعلامات YARA فائقة السرعة على مجموعات بيانات كبيرة.
  • ndaal YARA ruleset checker

    • ndaal YARA ruleset checker، مفتوح المصدر.
  • أدوات Nextron Systems مفتوحة المصدر والتجارية (Florian Roth: @Neo23x0)

    • Loki ماسح IOC وقواعد YARA مطبق في Python. مفتوح المصدر ومجاني.
    • THOR Lite ماسح IOC وقواعد YARA مطبق في Go. مغلق المصدر، مجاني، لكن يتطلب تسجيلًا.
  • node-yara

    • دعم YARA لـ Node.js.
  • ocaml-yara

    • ارتباطات OCaml لـ libyara.
  • OCYara

    • يقوم بالتعرف الضوئي على الأحرف (OCR) على ملفات الصور ويمسحها بحثًا عن مطابقات لقواعد YARA.
  • osquery

    • المسح المستند إلى YARA باستخدام osquery.
  • PasteHunter

    • مسح pastebin.com بقواعد YARA.
  • plast

    • أداة صيد التهديدات لاكتشاف ومعالجة مؤشرات الاختراق (IOCs) باستخدام YARA داخليًا.
  • plyara

    • تحليل قواعد YARA باستخدام Python.
  • Polichombr

    • إطار عمل تعاوني لتحليل البرامج الضارة مع مطابقة قواعد YARA وميزات أخرى.
  • PwC Cyber Threat Operations rtfsig

    • هذه الأداة مصممة لتسهيل توقيع الأجزاء الفريدة المحتملة من ملفات RTF.
  • Rustinel

    • محرك كشف نقطة نهاية مفتوح المصدر لأنظمة Windows و Linux يمسح الملفات القابلة للتنفيذ باستخدام YARA عند إنشاء العملية ويجمع النتائج مع كشوف Sigma و IOC.
  • VirusTotalTools

    • أدوات لفحص العينات ضد Virus Total، بما في ذلك VT_RuleMGR لإدارة قواعد YARA لصيد التهديدات.
  • shotgunyara

    • بالنظر إلى سلسلة، أنشئ 255 نسخة مشفرة بـ xor من تلك السلسلة كقاعدة YARA.
  • spyre

    • ماسح IOC للملفات بسيط ومستقل يعتمد على YARA.
  • static_file_analysis

    • تحليل الملفات المضمنة بعمق (doc، pdf، exe، ...) باستخدام clamscan و YARA.
  • stoQ

    • إطار عمل معياري وقابل للتخصيص بدرجة كبيرة لإنشاء مجموعات البيانات من مصادر بيانات متباينة متعددة.
  • Strelka

    • نظام تحليل ملفات موجه للكشف مبني على Python3 و ZeroMQ و YARA، يُستخدم بشكل أساسي لاكتشاف/صيد التهديدات وجمع الاستخبارات.
  • Sysmon EDR ✨

    • مسح YARA، قتل العمليات، منع الشبكة، والمزيد.
  • SwishDbgExt

    • امتداد Microsoft WinDbg يتضمن القدرة على استخدام قواعد YARA لصيد العمليات في الذاكرة.
  • ThreatIngestor

    • استخراج وتجميع مؤشرات الاختراق (IOCs) بما في ذلك قواعد YARA تلقائيًا من مصادر متعددة.
  • UXProtect

    • واجهة المستخدم المفقودة لتوقيعات YARA المدمجة في XProtect من Apple. تعداد التوقيعات، مسح الملفات، والمزيد.
  • VTCodeSimilarity-YaraGen 💎 ✨

    • مولد قواعد Yara باستخدام ميزة تشابه الكود من VirusTotal code-similar-to: كتب بواسطة @arieljt.
  • Vxsig ✨

    • توليد توقيعات بايت لمضادات الفيروسات تلقائيًا من مجموعات من الثنائيات المتشابهة.
  • yabin

    • ينشئ توقيعات YARA من الكود القابل للتنفيذ داخل البرامج الضارة.
  • yaml2yara

    • توليد قواعد YARA بكميات كبيرة من مدخلات YAML.
  • YARA-CI ✨

    • يساعدك YARA-CI في الحفاظ على قواعد YARA الخاصة بك في حالة جيدة. يمكن دمجه في أي مستودع GitHub.
  • yaradbg-backend 💎

    • YaraDbg هو مصحح أخطاء Yara مجاني قائم على الويب لمساعدة محللي الأمن في كتابة قواعد الصيد أو الكشف بجهد أقل وثقة أكبر.
  • yaradbg-frontend 👀

    • YaraDbg هو مصحح أخطاء Yara مجاني قائم على الويب لمساعدة محللي الأمن في كتابة قواعد الصيد أو الكشف بجهد أقل وثقة أكبر.
  • yara-endpoint

    • أداة مفيدة للاستجابة للحوادث وكذلك مكافحة البرامج الضارة على نقطة النهاية بناءً على توقيعات YARA.
  • YaraFileCheckerLib

    • مكتبة .NET مصممة لتسهيل فحص الملفات والمحفوظات التي يحتمل أن تكون ضارة باستخدام YARA واتخاذ قرار بشأن ضررها بناءً على أوزان القواعد المكتشفة.
  • YaraGenerator

    • إنشاء قواعد yara سريعة وبسيطة وفعالة لعزل عائلات البرامج الضارة والأشياء الضارة الأخرى محل الاهتمام.
  • YaraGen و yara_fn

    • إضافات لـ x64dbg و IDAPython، على التوالي، تولد قواعد YARA من كتل الوظائف.
  • YaraGuardian

    • واجهة ويب Django لإدارة قواعد YARA.
  • YaraHunter

    • ماسح برامج ضارة للسحابة الأصلية، كجزء من CI/CD وفي وقت التشغيل.
  • yara-java

    • ارتباطات Java لـ YARA (فرع Subreption، مُصان حتى 2024، الارتباطات القديمة).
  • yaralyzer

    • فحص بصري وفك تشفير إجباري لمطابقات YARA والتعبيرات العادية الموجودة في كل من البيانات الثنائية والنصية. مع ألوان.
  • yaramail

    • ماسح YARA مصمم لأتمتة فرز التصيد الاحتيالي. يُصنف رسائل البريد الإلكتروني بناءً على مصادقة البريد الإلكتروني والمرفقات والمحتوى النصي الطبيعي.
  • yaraMail

    • ماسح YARA لخلاصات IMAP والتدفقات المحفوظة.
  • Yara Malware Quick menu scanner

    • يضيف ماسح YARA الرائع إلى قوائم النقر بزر الماوس الأيمن في Windows.
  • YaraManager

    • مدير ويب لقواعد YARA.
  • Yaramanager (PyPI)

    • أداة سطر أوامر لإدارة وتنظيم مجموعة قواعد Yara الخاصة بك.
  • yaramod

    • مكتبة توفر تحليل قواعد YARA إلى AST وواجهة برمجة تطبيقات C++ لبناء مجموعات قواعد YARA جديدة.
  • yarAnalyzer

    • محلل تغطية مجموعة قواعد YARA.
  • yara-ocaml

    • ارتباطات OCaml لـ YARA.
  • yara-parser

    • أدوات لتحليل مجموعات القواعد باستخدام نفس القواعد النحوية تمامًا مثل YARA. مكتوب بلغة Go.
  • yaraparser

    • أداة Python 3 لتحليل قواعد Yara.
  • yaraPCAP

    • ماسح YARA لخلاصات IMAP والتدفقات المحفوظة.
  • yara-procdump-python

    • امتداد Python لتغليف واجهة برمجة تطبيقات الوصول إلى ذاكرة العملية في YARA.
  • yara-rust

    • ارتباطات Rust لـ VirusTotal/Yara.
  • yara-signator ✨

    • توليد قواعد YARA تلقائيًا لـ Malpedia.
  • YARA-sort

    • تجميع الملفات في مجموعات بناءً على قواعد YARA. مدونة
  • Yara Python ICAP Server

    • خادم ICAP مع ماسح YARA.
  • yarasafe

    • توليد توقيعات الوظائف تلقائيًا باستخدام التعلم الآلي.
  • Yara-Scanner

    • امتداد قائم على Python يدمج ماسح YARA في Burp Suite.
  • yarascanner

    • خدمة ويب قائمة على Golang لمسح الملفات بقواعد YARA.
  • YaraSharp

    • غلاف C# حول مكتبة مطابقة الأنماط Yara.
  • Yara Toolkit

    • هذا هو محرر Yara. يمكنك كتابة قواعد Yara الخاصة بك أو لصق واحدة لتعديلها.
  • YaraStation

    • Yara station هي بوابة إدارة مصممة لتسهيل استخدام ماسح Loki.
  • yara_tools

    • ارتباطات Python لإنشاء قواعد YARA باستخدام اصطلاحات Python الطبيعية.
  • Yara-Validator

    • يتحقق من صحة قواعد YARA ويحاول إصلاح القواعد المعطلة.
  • yaraVT

    • مسح الملفات بـ Yara وإرسال مطابقات القواعد إلى تقارير VirusTotal كتعليقات.
  • yara_zip_module

    • البحث عن سلاسل داخل ملف مضغوط.
  • yarg

    • إضافة IDAPython لتوليد قواعد YARA من كود x86/x86-64.
  • yarGen

    • مولد قواعد YARA للعثور على العينات ذات الصلة والصيد.
  • Yara Scanner

    • غلاف حول مشروع yara-python يوفر قدرات متعددة.
  • Yarasilly2

    • أداة يدوية شبه آلية لتوليد قواعد YARA من ملفات الفيروسات النموذجية (قيد التطوير) لمحلل البرامج الضارة، مستوحاة من وظيفة DIFF في حساب VirusTotal Premium.
  • yaya

    • تنظيم قواعد yara مفتوحة المصدر تلقائيًا وتشغيل عمليات المسح.
  • YaYaGen

    • مولد قواعد YARA للبرامج الضارة لأندرويد.
  • Yeti

    • منصة تهدف إلى تنظيم العناصر القابلة للملاحظة، ومؤشرات الاختراق، وتكتيكات وتقنيات وإجراءات التهديدات (TTPs)، والمعرفة حول التهديدات في مستودع واحد موحد.
  • yextend

    • برنامج متكامل مع YARA للتعامل مع بيانات ملفات الأرشيف.
  • yaraZeekAlert ✨

    • مسح الملفات بقواعد YARA وإرسال تنبيهات بالبريد الإلكتروني تتضمن سياق الشبكة لنقل الملفات وتُرفق الملف المشبوه إذا كان أقل من 10 ميجابايت.
  • yaraScanParser

    • أداة تحليل لملف مخرجات JSON من خدمة مسح Yara.
  • YARI

    • مصحح تفاعلي للغة YARA مكتوب بلغة Rust.
  • YLS

    • خادم لغة لـ YARA للتكامل مع e.g. vscode أو vim. يوفر إكمال الكود، توثيق الوظائف، تنسيق الكود، تصحيح الأخطاء، ...
  • YMCA

    • يعرض جدولاً بالمطابقات بين قواعد YARA ومجموعة من العينات.
  • Yobi ✨

    • Yobi هو إضافة بسيطة لـ Firefox تسمح بتشغيل قواعد YARA العامة أو الخاصة على جميع البرامج النصية والصفحات التي يعرضها المتصفح.
  • statiStrings

    • آلة حاسبة لإحصائيات السلاسل لقواعد YARA.## الخدمات
  • Hybrid Analysis YARA Search

    • بحث / صيد YARA من CrowdStrike / Hybrid Analysis، مدعوم من Falcon MalQuery.
  • InQuest Labs ✨ 💎

    • راجع قسم YARA للحصول على إجراءات مساعدة لتحويل التعبيرات العادية لمطابقة السلاسل المشفرة بـ base64، وتحويل السلاسل إلى تسلسلات من عمليات البحث uint()، والمزيد.
  • Koodous

    • منصة تعاونية لتحليل APK، تحتوي على مستودع قواعد YARA مجتمعي ومجموعة كبيرة من عينات APK.
  • MalShare

    • مستودع برمجيات خبيثة مجاني يتيح للباحثين الوصول إلى العينات والخلاصات الخبيثة ونتائج YARA.
  • MalwareConfig

    • استخراج مؤشرات الاختراق (IOCs) من أحصنة طروادة للوصول عن بُعد.
  • YaraEditor (Web)

    • موقع شامل لإنشاء وإدارة قواعد YARA.
  • YARAify✨

    • YARAify هو مشروع من abuse.ch يتيح لأي شخص فحص الملفات المشبوهة (مثل عينات البرمجيات الخبيثة أو تفريغات العمليات) مقابل مستودع كبير من قواعد YARA.
  • Yara Scan Service

    • خدمة بسيطة لاختبار قواعد Yara الخاصة بك مقابل مجموعة كبيرة من الملفات الخبيثة والمحددة.