Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Yara-rules — Collection of private Yara rules. | Kitploit
Tools/GitHubGitHub/bartblaze/yara-rules
Defensive ToolsMalware AnalysisDigital ForensicsThreat IntelligenceIntrusion DetectionIncident Response
GitHubbartblaze/yara-rules

Yara-rules

Collection of private Yara rules.

Repository anzeigen
38856vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Über

Was ist das?

Ein Repository mit einigen meiner privat entwickelten Yara-Regeln.

Warum?

Um zur Community beizutragen.

Kann ich diese Regeln verwenden?

Natürlich! Deshalb habe ich dieses Repository erstellt.

Du kannst sie in deinen Erkennungssystemen verwenden. Zum Beispiel nutzen CAPE sandbox, MalwareBazaar, UnPac.me und VirusTotal (Anmeldung erforderlich, Registrierung ist kostenlos) und andere diese Regeln. Darüber hinaus können die Regeln dank der Übernahme des CCCS-Yara-Regelstandards nativ mit AssemblyLine funktionieren.

Alle Regeln sind TLP:CLEAR, du kannst sie also frei verwenden und verbreiten. Bitte behalte die Meta-Daten bei.

Hilfe! Eine generische Regel schlägt bei meiner Software an!

Wenn eine der Regeln im Abschnitt generic bei deiner Software anschlägt, ist dies kein Fehlalarm. Es ist schlicht eine objektive Tatsache, dass deine Software zum Beispiel mit AutoIT kompiliert oder verpackt wurde. Ebenso bedeutet es nicht, dass deine Software bösartig ist.

Die hier vorgestellten Yara-Regeln beeinflussen die Erkennungsergebnisse von Antivirenprogrammen in keiner Weise. Wenn deine Software von einem Antiviren- oder Antimalware-Unternehmen erkannt wird, musst du dich direkt an dieses wenden.

Beachte, dass der Abschnitt meta auch category = "INFO" enthält; in diesem Fall handelt es sich um eine rein generische oder informative Regel.

Aktionen

Auf diesem Github-Repository laufen zwei Workflows:

  • YARA-CI: läuft automatisch, um Signaturfehler sowie Fehlalarme und falsch-negative Ergebnisse zu erkennen.
  • Package Yara rules: ermöglicht den Download einer vollständigen Regelsammlung (alle Yara-Regeln aus diesem Repository in einer Datei) bequem über den Reiter Actions > Letzten Workflow-Lauf auswählen > Artifacts. Scrolle nach unten und du kannst sie herunterladen, du musst jedoch bei Github angemeldet sein:

image

Package Yara Rules

Mindestversion von Yara erforderlich?

v3.3.0 ist mindestens erforderlich, da einige Regeln ein bestimmtes Modul benötigen. Beachte, dass empfohlen wird, immer die neueste Yara-Version zu verwenden, wie hier zu finden. Yara 4.5.5, wahrscheinlich die letzte erhältliche Version, funktioniert ohne Probleme.

Funktionieren die Regeln mit YARA-X?

Yara-X, eine Neuimplementierung von Yara in Rust, hat keine Schwierigkeiten, die Regeln in diesem Repository auszuführen. Zum Zeitpunkt des Schreibens funktionieren YARA-X v1.x und höher problemlos mit den hier vorgestellten Regeln.

Feedback?

Wenn du einen Fehler oder eine Verbesserungsmöglichkeit bei einer der Regeln entdeckst, reiche gerne einen PR ein oder erstelle ein Issue.

Sonstiges

Was ist Yara?

Aus dem offiziellen Github-Repository, https://github.com/VirusTotal/yara:

YARA ist ein Tool, das (unter anderem) dazu dient, Malware-Forschern dabei zu helfen, Malware-Beispiele zu identifizieren und zu klassifizieren.

Weitere Informationen: https://yara.readthedocs.io/en/stable/index.html

Was ist TLP?

Das Traffic Light Protocol (TLP) wurde geschaffen, um den Austausch von Informationen zu erleichtern.

Die Regeln in diesem Repository sind TLP:CLEAR (TLP:CLEAR war früher als TLP:WHITE bekannt).

Empfänger dürfen diese Informationen ohne Einschränkungen teilen. Die Informationen unterliegen den üblichen Urheberrechtsregeln.

Weitere Informationen: https://www.us-cert.gov/tlp

Wo finde ich andere Open-Source-Yara-Regeln?

InQuest hat ein Github-Repository erstellt, das eine kuratierte Liste von Yara-Regeln enthält: https://github.com/InQuest/awesome-yara.

Tool herunterladen