Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mquery — YARA Malware-Abfragebeschleuniger (Web-Frontend) | Kitploit
Tools/GitHubGitHub/cert-polska/mquery
ForensikMalware-AnalyseBedrohungsanalyseDatenbanksicherheit
GitHubcert-polska/mquery

mquery

YARA Malware-Abfragebeschleuniger (Web-Frontend)

Repository anzeigen
44080vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

mquery: Blitzschnelle Yara-Abfragen für Malware-Analysten

Hatten Sie jemals Probleme, Malware-Beispiele zu finden? Mquery ist ein analystenfreundliches Web-GUI, um Ihr digitales Lager zu durchsuchen.

Es kann verwendet werden, um in Sekundenschnelle durch Terabyte an Malware zu suchen:

mquery web GUI

Im Hintergrund verwenden wir unsere UrsaDB, um Yara-Abfragen mit N-Grammen zu beschleunigen.

Demo

Eine öffentliche Instanz wird bald erstellt, bleiben Sie dran...

Schnellstart

1. Installieren und starten

Der einfachste Weg dies zu tun ist mit docker compose:

root@kitploit:~
git clone https://github.com/CERT-Polska/mquery.git
cd mquery
vim .env  # optional - ändern Sie die Speicherorte für Samples und Index
docker compose up --scale daemon=3  # das Erstellen der Images wird eine Weile dauern

Die Weboberfläche sollte unter http://localhost erreichbar sein.

(Für weitere Installationsoptionen siehe das Installationshandbuch ).

2. Dateien hinzufügen

Legen Sie einige Dateien im SAMPLES_DIR ab (standardmäßig ./samples im Repository, konfigurierbar mit der Variable in der .env-Datei).

3. Ihre Sammlung indizieren

Starten Sie ursacli in Docker:

root@kitploit:~
docker compose exec ursadb ursacli
[2023-06-14 17:20:24.940] [info] Verbinde zu tcp://localhost:9281
[2023-06-14 17:20:24.942] [info] Verbunden mit UrsaDB v1.5.1+98421d7 (Verbindungs-ID: 006B8B46B6)
ursadb>

Indizieren Sie die Samples mit N-Grammen Ihrer Wahl (dies kann eine Weile dauern!)

root@kitploit:~
ursadb> index "/mnt/samples" with [gram3, text4, wide8, hash4];
[2023-06-14 17:29:27.672] [info] Arbeite... 1% (109 / 8218)
...
[2023-06-14 17:37:40.265] [info] Arbeite... 99% (8217 / 8218)
[2023-06-14 17:37:41.266] [info] Arbeite... 99% (8217 / 8218)
{
    "result": {
        "status": "ok"
    },
    "type": "ok"
}

Dies durchsucht das Samples-Verzeichnis nach allen neuen Dateien und indiziert sie. Sie können den Fortschritt im Fenster tasks links überwachen:

Sie müssen diesen Vorgang jedes Mal wiederholen, wenn Sie neue Dateien hinzufügen möchten!

Nachdem die Indizierung abgeschlossen ist, werden Ihnen neue Datensätze auffallen:

Dies ist eine gute und einfache Möglichkeit zu starten, aber wenn Sie eine große Sammlung haben, wird dringend empfohlen, die Indizierungsseite im Handbuch zu lesen.

4. Testen Sie es

Ihre Dateien sollten jetzt durchsuchbar sein – fügen Sie eine beliebige Yara-Regel in das Suchfenster ein und klicken Sie auf Query. Nur zur Demonstration habe ich den Quellcode dieser Anwendung indiziert und diese Yara-Regel getestet:

root@kitploit:~
rule mquery_exceptions {
    strings: $a = "Exception"
    condition: all of them
}

Mehr erfahren

Weitere Informationen finden Sie in der Dokumentation. Wahrscheinlich eine gute Idee, wenn Sie eine größere Bereitstellung planen.

Sie können auch die gehostete Version hier lesen: cert-polska.github.io/mquery/docs.

Installation

Siehe die Installationsanleitung.

Mitwirken

Wenn Sie mitwirken möchten, lesen Sie unsere spezielle Dokumentation für Mitwirkende.

Änderungsprotokoll

Erfahren Sie, wie sich das Projekt verändert hat, indem Sie unser Release-Protokoll lesen.

Kontakt

Wenn Sie Probleme, Fehler oder Funktionswünsche zu mquery haben, werden Sie ermutigt, ein GitHub-Issue zu erstellen.

Sie können sich auf Discord über dieses Projekt unterhalten:

Wenn Sie Fragen haben, die nicht für GitHub oder Discord geeignet sind, können Sie CERT.PL ([email protected]) direkt eine E-Mail senden.

Tool herunterladen