Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
certgraveyard_yara — توليد آلي لقواعد YARA من قاعدة بيانات الشهادات المخترقة في Cert Central. | Kitploit
أدوات/GitHubGitHub/tjnel/certgraveyard_yara
أدوات دفاعيةالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةتحليل الملفات الثنائيةاستخبارات التهديدات
GitHubtjnel/certgraveyard_yara

certgraveyard_yara

توليد آلي لقواعد YARA من قاعدة بيانات الشهادات المخترقة في Cert Central.

عرض المستودع
15منذ 14س 39دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CertGraveyard YARA - قواعد YARA لتحليل الشهادات

مولّد قواعد CertGraveyard YARA

GitHub license made-with-python

توليد تلقائي لقواعد YARA من قاعدة بيانات الشهادات المخترقة CertGraveyard.

المزايا

  • 🔄 تحديثات يومية: يتحقق تلقائيًا من CertGraveyard بحثًا عن الشهادات المخترقة الجديدة
  • 📝 توليد قواعد YARA: ينشئ قواعد YARA منفصلة لكل شهادة
  • ✅ التحقق من الصحة: يتحقق من صحة جميع القواعد باستخدام yara-python
  • 📦 إدارة الإصدارات: إصدارات آلية مع مجموعة قواعد مجمّعة وأرشيف ZIP
  • 📋 سجل التغييرات: يحتفظ بسجل تغييرات مفصّل لجميع الإضافات والتعديلات

بدء سريع

التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/tjnel/certgraveyard_yara.git
cd certgraveyard_yara

# Install with UV
uv sync --all-extras

الاستخدام

root@kitploit:~
# Download latest CSV from CertGraveyard
cert-graveyard-yara download

# Check if CSV has changed
cert-graveyard-yara check-changed

# Generate YARA rules
cert-graveyard-yara generate

# Validate rules
cert-graveyard-yara validate --engine yara

# Create combined file and ZIP archive
cert-graveyard-yara combine
cert-graveyard-yara package

# Run full pipeline
cert-graveyard-yara run --all

استخدام القواعد المولّدة

نزّل أحدث إصدار أو استخدم القواعد مباشرة:

root@kitploit:~
# Scan with combined ruleset
yara rules/combined/MAL_Compromised_Cert_*.yara /path/to/scan

# Or use individual rules
yara rules/individual/*.yara /path/to/scan

بنية المشروع

root@kitploit:~
cert-graveyard-yara/
├── .github/workflows/      # GitHub Actions
│   ├── daily-update.yml    # Daily CSV check and rule generation
│   ├── ci.yml              # PR validation and testing
│   └── release.yml         # Release creation
├── src/cert_graveyard_yara/  # Source code
│   ├── __init__.py
│   ├── downloader.py       # CSV download and caching
│   ├── parser.py           # CSV parsing
│   ├── generator.py        # YARA rule generation
│   ├── validator.py        # Rule validation
│   ├── changelog.py        # Changelog management
│   └── cli.py              # Command-line interface
├── tests/                  # Test suite
├── rules/
│   ├── individual/         # Individual YARA rule files
│   └── combined/           # Combined release files
├── data/                   # CSV data and hash files
├── templates/              # Jinja2 templates
└── CHANGELOG.md

تنسيق القاعدة المولّدة

تتبع كل قاعدة هذا التنسيق:

root@kitploit:~
import "pe"

rule MAL_Compromised_Cert_Emotet_DigiCert_0a_1b_2c_3d {
   meta:
      description         = "Detects malware Emotet using compromised certificate..."
      author              = "TNEL (https://github.com/tjnel/certgraveyard_yara)"
      reference           = "https://certgraveyard.org"
      
      hash                = "a1b2c3d4..."
      malware             = "Emotet"
      malware_type        = "Trojan"
      
      cert_issuer         = "DigiCert SHA2 Assured ID Code Signing CA"
      cert_serial         = "0a:1b:2c:3d"
      cert_valid_from     = "2024-01-15"
      cert_valid_to       = "2025-01-15"

   condition:
      uint16(0) == 0x5a4d and
      for any sig in pe.signatures : (
         sig.issuer contains "DigiCert SHA2 Assured ID Code Signing CA" and
         sig.serial == "0a:1b:2c:3d"
      )
}

التطوير

إعداد بيئة التطوير

root@kitploit:~
# Install with dev dependencies
uv sync --all-extras

# Run linting
uv run ruff check src tests

# Run type checking
uv run mypy src

# Run tests
uv run pytest

تشغيل الاختبارات

root@kitploit:~
# Run all tests with coverage
uv run pytest

# Run specific test file
uv run pytest tests/test_generator.py

# Run with verbose output
uv run pytest -v

أوامر CLI

الإعدادات

متغيرات البيئة

المتغيرالوصفالقيمة الافتراضية
CERTGRAVEYARD_URLرابط تنزيل CSVhttps://certgraveyard.org/api/download_csv

الترخيص

رخصة MIT - راجع LICENSE للحصول على التفاصيل.

شكر وتقدير

  • CertGraveyard لتوفير قاعدة بيانات الشهادات المخترقة
  • YARA لمحرك مطابقة الأنماط
تنزيل الأداة
الأمرالوصف
downloadتنزيل ملف CSV من CertGraveyard
check-changedالتحقق مما إذا كان ملف CSV قد تغيّر منذ آخر تشغيل
generateتوليد قواعد YARA من ملف CSV
validateالتحقق من صحة قواعد YARA
changelogتحديث سجل التغييرات بالتغييرات الجديدة
combineإنشاء ملف YARA مجمّع
packageإنشاء أرشيف ZIP للقواعد
runتشغيل خط سير العمل الكامل