Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
YaraVM — Dieses Repository enthält einen IDA-Prozessor zum Laden und Disassemblieren kompilierter yara-Regeln. | Kitploit
Tools/GitHubGitHub/milankovo/yaravm
Statische AnalyseReverse EngineeringDebuggerMalware-AnalyseBinäranalyse
GitHubmilankovo/yaravm

YaraVM

Dieses Repository enthält einen IDA-Prozessor zum Laden und Disassemblieren kompilierter yara-Regeln.

Repository anzeigen
536vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

YaraVM

Yara ist ein Tool zum Abgleichen von Mustern in Dateien, das häufig für Malware-Analysen verwendet wird. Yara-Regeln können in ein binäres Format kompiliert werden, das später geladen und ausgeführt werden kann. Dieses Repository enthält ein Prozessor-Modul und einen Loader für IDA Pro, mit dem Sie kompilierte Yara-Regeln laden und analysieren können.

Installation

Um YaraVM in IDA zu installieren, folgen Sie diesen Schritten:

  1. Kopieren Sie die Datei yara_loader.py in den IDA-Ordner loaders.
  2. Kopieren Sie die Datei yara_proc.py in den IDA-Ordner proc.
  3. Kopieren Sie die Datei libyara.til in den IDA-Ordner til.
  4. Jetzt können Sie die kompilierten Yara-Regeln in IDA öffnen.

Der Einfachheit halber können Sie die folgenden Befehle verwenden, um die erforderlichen symbolischen Links zu erstellen:

root@kitploit:~
mkdir -p ~/.idapro/loaders
mkdir -p ~/.idapro/procs
mkdir -p ~/.idapro/til

ln -s $PWD/src/yara_loader.py ~/.idapro/loaders/yara_loader.py
ln -s $PWD/src/yara_proc.py ~/.idapro/procs/yara_proc.py
ln -s $PWD/src/libyara.til ~/.idapro/til/libyara.til

Demonstration

Sie können die Datei test.yar.bin in IDA Pro laden, um den Yara-Bytecode und den Regex-Bytecode zu sehen.

Loader in Aktion Yara-Bytecode Regex-Bytecode

Tool herunterladen