Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
signature-base — YARA-Signatur- und IOC-Datenbank für meine Scanner und Werkzeuge | Kitploit
Tools/GitHubGitHub/neo23x0/signature-base
Management von Indicators of Compromise (IOC)Bedrohungsfeeds & AggregatorenSchwachstellenanalyseHash-AnalyseForensikMalware-AnalyseDigitale ForensikBedrohungsanalyseEinbruchserkennungKuratierte Ressourcen
GitHubneo23x0/signature-base
3.0k673vor 18 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

signature-base

YARA-Signatur- und IOC-Datenbank für meine Scanner und Werkzeuge

Repository anzeigen

Build Status Active Development

Signature-Base

Signature-Base ist die YARA-Signatur- und IOC-Datenbank für unsere Scanner LOKI und THOR Lite.

Fokus von Signature-Base

  1. Hochwertige YARA-Regeln und IOCs mit minimalen Fehlalarmen
  2. Klare Struktur
  3. Konsistentes Regelformat

Verzeichnisstruktur

  • iocs – Einfache IOC-Dateien (CSV)
  • yara – YARA-Regeln
  • threatintel – Threat-Intel-API-Empfänger (MISP, OTX)
  • misc – Sonstige Eingabedateien (keine IOCs oder Signaturen)

Externe Variablen in YARA-Regeln

Die Verwendung der YARA-Regeln in einem anderen Tool als LOKI oder THOR Lite führt zu Fehlern mit der Meldung undefined identifier. Die Regeln, die externe Variablen verwenden, sind in ./yara/external-variable-rules.txt aufgelistet. Der CI-Syntaxcheck und der Assembly-Workflow verwenden beide dieselbe Liste.

Entfernen Sie diese Dateien einfach, falls Sie die obige Fehlermeldung sehen.

Hochwertiger YARA-Regel-Feed

Wenn Ihnen meine Regeln gefallen, schauen Sie sich bitte unseren kommerziellen Regelsatz und Rule-Feed-Service an, der bessere und 20-mal so viele Regeln enthält.

FAQs

Wie kann ich Fehlalarme melden?

Nutzen Sie den Issue-Bereich dieses Repositorys.

Wie kann ich bei Fehlern in Regeln helfen?

Navigieren Sie zu der Datei in diesem Repository. Klicken Sie auf das „Bearbeiten“-Symbol oben rechts. Bearbeiten Sie die Datei und erstellen Sie einen Pull-Request.

Wie kann ich eine YARA-Regel oder IOCs bereitstellen?

Ich akzeptiere Pull-Requests. Eine Anleitung zur Erstellung eines solchen Requests finden Sie in diesem Thread.

Was sind die Unterschiede zwischen THOR Lite und LOKI?

Unsere Vergleichstabelle finden Sie hier.

Lizenz

Am 13.08.2021 wechselte dieses Repository seine Lizenz zu „Detection Rule License (DRL) 1.1“ (URL: https://raw.githubusercontent.com/Neo23x0/signature-base/master/LICENSE). Die letzte Version des Regelsatzes, die unter der alten CC-BY-NC veröffentlicht wurde, finden Sie hier.

Alle Signaturen und IOC-Dateien in diesem Repository, mit Ausnahme der YARA-Regeln, die explizit eine andere Lizenz angeben (siehe Metadaten „license“), sind unter der Detection Rule License (DRL) 1.1 lizenziert.

Tool herunterladen