Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/circl/factual-rules-generator
SchwachstellenanalyseForensikInformationsbeschaffungDigitale Forensik
GitHubcircl/factual-rules-generator

factual-rules-generator

Erzeugt YARA-Regeln aus installierter Software auf einem laufenden Betriebssystem, um eine Basislinie bekannter Software zu erstellen und ähnliche Installationen in digitalen forensischen Beweismitteln zu finden.

Repository anzeigen
Webseite
75650vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

factual-rules-generator

Factual-rules-generator ist ein Open-Source-Projekt, das darauf abzielt, YARA-Regeln über installierte Software aus einem laufenden Betriebssystem zu generieren.

Das Ziel der Software ist es, einen Satz von Regeln gegen gesammelte oder erworbene digitale forensische Beweise anwenden zu können und installierte Software zeitnah zu finden.

Die Software kann verwendet werden, um eine Basislinie bekannter Software von einem Windows-System zu erstellen und einen Regelsatz zu generieren, um ähnliche Installationen auf anderen Systemen zu finden.

Abhängigkeiten

  • pefile

  • psutil

  • ndjson

  • python-tlsh

  • PyInstaller (um client.py in client.exe zu ändern)

  • ssdeep

    • Unter Ubuntu:
      • sudo apt-get install build-essential libffi-dev python3 python3-dev python3-pip libfuzzy-dev
      • pip install ssdeep

Erforderliche Werkzeuge

Einige Werkzeuge werden auf dem Host-Betriebssystem benötigt, einige sind Unix-Standardwerkzeuge und einige zusätzliche:

  • xxd
  • curl

Für die Windows-VM muss die folgende Software installiert sein:

  • SDelete
  • AsA (AttackSurfaceAnalyzer)

Installation

  • Installieren Sie alle Python-Abhängigkeiten, die in requirements.txt definiert sind.
  • Erstellen Sie einen gemeinsamen Ordner zur Kommunikation mit der VM.
  • Installieren Sie eine Windows-VM.
    • Installieren Sie chocolatey auf der Windows-VM.
    • Vervollständigen Sie bin/OnWindows/Varclient.py.
    • Ändern Sie bin/OnWindows/client.py in eine ausführbare Datei mit PyInstaller und legen Sie sie in den Autostart-Ordner.
  • Aktualisieren Sie etc/allVariables.py, um Ihrer gewünschten Konfiguration zu entsprechen.

In test/ werden einige Beispiele für zu installierende Software gegeben. Das folgende spezifische Format ist erforderlich:

  • Wählen Sie zuerst den Namen der zu installierenden Pakete mit chocolatey vor :, oder den Namen der Datei im Falle von MSI- oder EXE-Dateien.
  • Zweitens, nach : steht der Name der EXE-Datei zum Extrahieren und Ausführen (ohne Erweiterung).
  • Der zweite Teil nach , folgt dem gleichen System mit dem Wort installer zuerst und nach : dem Installer-Typ:
    • choco
    • msiexec
    • exe
  • Schließlich der dritte Teil, uninstaller gefolgt von : und dem Deinstaller wie choco, msiexec oder exe.

Ausführung und Generierung der Regeln

  • bin/Generator.py ist das einzige Skript, das ausgeführt werden muss. Vergessen Sie nicht, etc/allVariables.py zu aktualisieren (entscheidender Schritt).

Öffentliches YARA-Regel-Repository

  • factual-rules - Beispielregeln, die aus einigen sehr verbreiteten Software erstellt wurden.

Übersicht über den factual-rules-generator

Factual rules generator - Arbeitsablauf

Lizenz

root@kitploit:~
    Factual-rules-generator ist ein Open-Source-Projekt, das darauf abzielt, YARA-Regeln über installierte Software von einem Rechner zu generieren.

    Copyright (C) 2021-2022 David Cruciani
    Copyright (C) 2021-2022 CIRCL - Computer Incident Response Center Luxembourg

    Dieses Programm ist freie Software: Sie können es unter den Bedingungen der GNU Affero General Public License, wie von der Free Software Foundation veröffentlicht, weitergeben und/oder modifizieren, entweder in Version 3 der Lizenz oder (nach Ihrer Wahl) jeder späteren Version.

    Dieses Programm wird in der Hoffnung verbreitet, dass es nützlich sein wird, aber OHNE JEGLICHE GEWÄHRLEISTUNG; ohne sogar die implizite Gewährleistung der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Weitere Details finden Sie in der GNU Affero General Public License.

    Sie sollten eine Kopie der GNU Affero General Public License zusammen mit diesem Programm erhalten haben. Wenn nicht, siehe <http://www.gnu.org/licenses/>.
Tool herunterladen