Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Loki — IOC- und YARA-basierter Scanner zur Erkennung von Indikatoren für Kompromittierung mittels Dateinamen-Regex, YARA-Signaturen, Hash-Abgleich und C2-Rückverbindungsprüfungen auf Endpunkten. | Kitploit
Tools/GitHubGitHub/neo23x0/loki
FestplattenforensikManagement von Indicators of Compromise (IOC)SchwachstellenscannerSpeicherforensikHash-AnalyseNetzwerkforensikForensikMalware-AnalyseDigitale ForensikBedrohungsanalyseEinbruchserkennungIncident Response
3.8k612105vor 8 MonatenVon Kitploit geprüft
E-Mail-Sicherheit
Anomalieerkennung
Top in Anomalieerkennung Nr.20
Top in Digitale Forensik Nr.20
Top in Festplattenforensik Nr.20
Top in E-Mail-Sicherheit Nr.14
Top in Forensik Nr.20
Top in Incident Response Nr.13
Top in Einbruchserkennung Nr.13
Top in Management von Indicators of Compromise (IOC) Nr.6
Top in Speicherforensik Nr.13
Top in Netzwerkforensik Nr.19
Top in Bedrohungsanalyse Nr.9
GitHubneo23x0/loki

Loki

IOC- und YARA-basierter Scanner zur Erkennung von Indikatoren für Kompromittierung mittels Dateinamen-Regex, YARA-Signaturen, Hash-Abgleich und C2-Rückverbindungsprüfungen auf Endpunkten.

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Not Maintained

Ich habe einen neuen Open Source YARA-Scanner namens LOKI RS (Rust) geschrieben. LOKI (Python) ist jetzt offiziell veraltet.

Wichtiger Hinweis

Dieses Projekt befindet sich jetzt im inaktiven Wartungsmodus. Das bedeutet, dass ich zwar Pull-Requests für Fehlerbehebungen und einfache Probleme zusammenführe, aber derzeit keine Zeit habe, neue Funktionen hinzuzufügen oder bestehende zu erweitern. Seit Jahren konzentriere ich mich auf die Entwicklung eines fortschrittlicheren Scanners, THOR, der eine Reihe von Verbesserungen gegenüber diesem Projekt bietet. Eine kostenlose Version, THOR Lite, ist verfügbar; sie ist schneller, stabiler und in unseren CI-Umgebungen gründlich getestet – einfach eine bessere Lösung. Einen Vergleich der Open-Source-, kostenlosen und kommerziellen Scanner finden Sie hier.

Ich habe auch mit der Arbeit an einer Rust-basierten Version von LOKI namens LOKI 2 begonnen. Ich bin mir jedoch nicht sicher, wann sie die Funktionsparität mit der aktuellen LOKI-Version erreichen wird. Außerdem habe ich ein Flussdiagramm erstellt, das Ihnen bei der Entscheidung hilft, welcher Scanner Ihren Anforderungen am besten entspricht.

Logo

Loki - Einfacher IOC- und YARA-Scanner

Scanner für einfache Indikatoren einer Kompromittierung

Die Erkennung basiert auf vier Erkennungsmethoden:

1. Dateiname-IOC
   Regex-Übereinstimmung auf vollständigem Dateipfad/-namen

2. Yara-Regelprüfung
   Yara-Signaturübereinstimmung auf Dateidaten und Prozessspeicher

3. Hash-Prüfung
   Vergleicht bekannte bösartige Hashes (MD5, SHA1, SHA256) mit gescannten Dateien
   
4. C2-Back-Connect-Prüfung
   Vergleicht Prozessverbindungsendpunkte mit C2-IOCs (neu seit Version v.10)
   

Zusätzliche Prüfungen:

1. Regin-Dateisystemprüfung (via --reginfs)
2. Prozessanomalieprüfung (basierend auf [Sysforensics](http://goo.gl/P99QZQ))
3. SWF-dekomprimierter Scan (neu seit Version v0.8)
4. SAM-Dump-Prüfung

Das Windows-Binärprogramm wurde mit PyInstaller kompiliert und sollte als x86-Anwendung sowohl auf x86- als auch auf x64-basierten Systemen laufen.

So führen Sie LOKI aus und analysieren die Berichte

Ausführen

  • Laden Sie die neueste Version von LOKI aus dem Bereich Releases herunter
  • Entpacken Sie das Programmpaket
  • Führen Sie auf einem System mit Internetzugang loki-upgrader.exe aus, um die neuesten Signaturen abzurufen
  • Bringen Sie den Programmordner auf ein Zielsystem, das gescannt werden soll: Wechselmedien, Netzwerkfreigabe, Ordner auf dem Zielsystem
  • Öffnen Sie eine Befehlszeile "cmd.exe" als Administrator und führen Sie es von dort aus (Sie können LOKI auch ohne Administratorrechte ausführen, aber einige Prüfungen werden deaktiviert und relevante Objekte auf der Festplatte sind nicht zugänglich)

Berichte

  • Der resultierende Bericht zeigt eine GRÜNE, GELBE oder ROTE Ergebniszeile an.
  • Bitte analysieren Sie die Funde selbst, indem Sie:
    1. Vertrauliche Beispiele auf Virustotal.com hochladen
    2. Im Web nach dem Dateinamen suchen
    3. Im Web nach Schlüsselwörtern aus dem Regelnamen suchen (z.B. EQUATIONGroupMalware_1 > Suche nach "Equation Group")
    4. Im Web nach dem MD5-Hash des Beispiels suchen
  • Bitte melden Sie False Positives über den Bereich "Issues", der über die rechte Seitenleiste zugänglich ist (geben Sie den False-Positive-Indikator wie einen Hash und/oder Dateinamen sowie den auslösenden Regelnamen an)

Voraussetzungen

Keine Voraussetzungen, wenn Sie die kompilierte EXE verwenden.

Wenn Sie es selbst bauen möchten:

  • yara : Es wird empfohlen, die aktuellste Version der kompilierten Pakete für Windows (x86) zu verwenden - Download von hier: https://github.com/VirusTotal/yara-python/releases
  • colorama : zur Farbgebung
  • psutil : Prozessprüfungen
  • pywin32 : Pfadkonvertierungen (PyInstaller Issue; nur Windows)

Verwendung

Tool herunterladen