Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
yaml2yara — Generiere YARA-Regeln in großen Mengen aus YAML-Eingaben | Kitploit
Tools/GitHubGitHub/nccgroup/yaml2yara
Statische AnalyseMalware-AnalyseDigitale ForensikDienstprogramme & FrameworksBedrohungsanalyseEinbruchserkennungIncident Response
GitHubnccgroup/yaml2yara

yaml2yara

Generiere YARA-Regeln in großen Mengen aus YAML-Eingaben

Repository anzeigen
2256vor 6 JahrenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Einführung

Als Open Source veröffentlicht von NCC Group Plc - http://www.nccgroup.com/

Entwickelt von David Cannings (@edeca) [email protected]

http://www.github.com/nccgroup/yaml2yara

Dieses Projekt wird unter der AGPL-Lizenz veröffentlicht. Weitere Informationen finden Sie in der LICENSE-Datei.

Überblick

Dieses Repository enthält ein Skript, das aus YAML-Eingaben benutzerdefinierte Erkennungsregeln erstellt.

Es wird verwendet, um automatisch dieselbe Regel für mehrere Eingabedaten zu generieren, zum Beispiel:

  • Regeln zur Erkennung gestohlener Code-Signaturzertifikate.
  • Regeln zur Erkennung bekannter verwundbarer OLE-Komponenten in Exploit-Dokumenten.
  • Regeln zur Erkennung bekannter schädlicher Ressourcen (Symbole, Dialoge usw.).

Dies entkoppelt die Regellogik von den abzugleichenden Daten, sodass Massenregeln einfach aktualisiert werden können, um sie zu optimieren oder neue YARA-Funktionen zu nutzen.

Es wurde ursprünglich entwickelt, um Yara-Regeln zu generieren. Dies könnte jedoch mit neuen Vorlagen leicht auf jedes andere Format (MAEC, Suricata-Regeln) erweitert werden.

Ziele

Die Ziele sind:

  • Nützliche Daten in einem menschenlesbaren Format speichern.
  • Regeln mit minimalem Aufwand generieren.
  • Ausgaben erzeugen, die in Ihr bevorzugtes Quellcodeverwaltungstool (Git, Mercurial usw.) eingespeist werden können.

Abhängigkeiten

Alle erforderlichen Abhängigkeiten können mit pip installiert werden:

root@kitploit:~
 pip install -r Requirements.txt
Tool herunterladen

Verwendung

Einige Beispieldatendateien und Vorlagen sind im Repository enthalten. Beispielverwendung:

root@kitploit:~
./generate.py --template authenticode --input sample_data/authenticode/stolen_certs.yaml
./generate.py --template office_exploits --input sample_data/office_exploits/ole.yaml
./generate.py --template resources --input sample_data/resources/malware.yaml

Die Ausgabe kann auch mit --tag modifiziert werden, was jedem generierten Regel-Tag hinzugefügt wird:

root@kitploit:~
./generate.py --template authenticode --tag authenticode --input sample_data/authenticode/stolen_certs.yaml

Eine --prefix-Option ist ebenfalls verfügbar, die alle Regeln benennt:

root@kitploit:~
./generate.py --template office_exploits --prefix exploit --input sample_data/office_exploits/ole.yaml

Hilfe ist verfügbar, siehe ./generate.py --help.