Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-yara — A curated list of awesome YARA rules, tools, and people. | Kitploit
Tools/GitHubGitHub/pedramamini/awesome-yara
Indicator of Compromise (IOC) ManagementVulnerability AnalysisForensicsMalware AnalysisThreat IntelligencePapers & ResearchLearning & EducationCurated ResourcesLearning Paths & Courses
GitHubpedramamini/awesome-yara

awesome-yara

A curated list of awesome YARA rules, tools, and people.

4.3k550vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Awesome YARA

Awesome YARA

Eine kuratierte Liste von großartigen YARA-Regeln, -Werkzeugen und -Ressourcen. Inspiriert von awesome-python und awesome-php.

YARA ist ein Ancronym für: YARA: Another Recursive Ancronym, or Yet Another Ridiculous Acronym. Wähle deine Wahl.

-- Victor M. Alvarez (@plusvic)

YARA, das „Schweizer Taschenmesser für Mustervergleich für Malware-Forscher (und alle anderen)“ wurde entwickelt von @plusvic und @VirusTotal. Siehe es auf GitHub.

Inhalt

  • 100 Tage YARA (#100DaysofYARA)
  • Leitfäden
  • Regeln
  • Werkzeuge
  • Dienste
  • Syntax-Highlighter
  • Personen
  • Videos und Vorträge
  • Verwandte Awesome-Listen
  • Mitwirken
    • Mitwirkende

Legende

  • 👀 - Aktiv gewartet, ein Repository, das es zu beobachten lohnt.
  • 💎 - Neuartiger, interessanter, lehrreicher oder anderweitig herausragender Inhalt.
  • ✨ - Kürzlich hinzugefügt, glänzende neue Spielzeuge.
  • 🏆 - Die Auszeichnung für die größte Sammlung, vergeben an ein einzelnes Repository.

100 Tage YARA (#100DaysofYARA)

Eine jährliche YARA-Herausforderung, die 2022 von Greg Lesnewich ins Leben gerufen wurde, inspiriert von #100DaysOfCode und in den ersten 100 Tagen des Jahres stattfindet. Das Ziel ist es, täglich einen Beitrag zur YARA-Community zu leisten, sei es durch die Erstellung von Regeln, Code-Beiträge oder allgemein durch das Lehren/Unterstützen von Kollegen. Weitere wichtige Mitwirkende sind Wesley Shields und Steve Miller. Eine Liste aller Teilnehmer der ersten beiden Jahre der Herausforderung finden Sie in unserer Twitter-Liste.

Regelsammlungen aus früheren Jahren der Herausforderung: 100 Days of YARA

Leitfäden

  • Yara Performance Guidelines
  • YARA-Style-Guide

Regeln

  • AlienVault Labs Rules
    • Sammlung von Werkzeugen, Signaturen und Regeln der Forscher von AlienVault Labs. Durchsuchen Sie das Repository nach den Erweiterungen .yar und .yara, um etwa zwei Dutzend Regeln zu finden, die von APT-Erkennung bis zur generischen Sandbox-/VM-Erkennung reichen. Zuletzt aktualisiert im Januar 2016.
  • anyrun rules
    • Öffentliche YARA-Regeln
  • Apple OSX
    • Apple hat etwa 40 YARA-Signaturen zur Erkennung von Malware auf OSX. Die Datei XProtect.yara ist lokal verfügbar unter /System/Library/CoreServices/XProtect.bundle/Contents/Resources/.
  • bartblaze YARA rules 👀
    • Sammlung persönlicher YARA-Regeln
  • BinaryAlert YARA Rules
    • Einige Dutzend Regeln, die von AirBnB als Teil ihres BinaryAlert-Tools (siehe nächster Abschnitt) geschrieben und veröffentlicht wurden. Erkennung von Hacking-Tools, Malware und Ransomware unter Linux, Windows und OS X. Dies ist ein neues und aktives Projekt.
  • Burp YARA Rules
    • Sammlung von YARA-Regeln, die für die Verwendung mit dem Burp Proxy über die Yara-Scanner-Erweiterung vorgesehen sind. Diese Regeln konzentrieren sich hauptsächlich auf Nicht-EXE-Malware, die typischerweise über HTTP ausgeliefert wird, einschließlich HTML, Java, Flash, Office, PDF usw. Zuletzt aktualisiert im Juni 2016.
  • BinSequencer
    • Finden Sie ein gemeinsames Byte-Muster in einer Reihe von Proben und generieren Sie eine YARA-Regel aus dem identifizierten Muster.
  • CAPE Rules 👀
    • Regeln von verschiedenen Autoren, gebündelt mit der Config And Payload Extraction Cuckoo Sandbox-Erweiterung (siehe nächster Abschnitt).
  • CDI Rules
    • Sammlung von YARA-Regeln, die von zur öffentlichen Nutzung freigegeben wurden. Erstellt aus Informationen aus Geheimdienstprofilen, Dossiers und Dateiarbeit.

Werkzeuge* AIDebug

root@kitploit:~
- KI-gestützter Malware-Reverse-Engineering-Debugger, der YARA-Kandidaten, ATT&CK-Zuordnungen, IOCs, JSON- und HTML-Berichte zur Analystenprüfung ausgibt.
  • AirBnB BinaryAlert

    • Open-Source-serverlose AWS-Pipeline, bei der jede in einen S3-Bucket hochgeladene Datei sofort mit einem konfigurierbaren Satz von YARA-Regeln gescannt wird.
  • alterix

    • Konvertiert YARA-Regeln in die Abfragesprache von CRYPTTECHs SIEM
  • androguard-yara

    • Androguard-Modul für YARA.
  • APKiD

    • Android-Anwendungsidentifikator für Packer, Protectors, Obfuscators und Seltsamkeiten - PEiD für Android
  • a-ray-grass

    • YARA-Modul, das Unterstützung für Bloom-Filter in YARA bietet. Im Kontext von hashlookup.io ermöglicht es, bekannte Dateien vor einer weiteren Analyse schnell zu verwerfen.
  • Arya- The Reverse YARA

    • Arya ist ein einzigartiges Tool, das pseudo-maliziöse Dateien erstellt, die YARA-Regeln auslösen sollen. Man kann es sich wie ein umgekehrtes YARA vorstellen, da es genau das Gegenteil tut – es erstellt Dateien, die Ihren Regeln entsprechen.
  • Audit Node Modules With YARA Rules

    • Führt einen gegebenen Satz von YARA-Regeln gegen den angegebenen node_module-Ordner aus.
  • AutoYara

    • Automatisierte YARA-Regelerstellung mittels Biclustering
  • base64_substring

    • Generiert YARA-Regeln, um Begriffe gegen base64-kodierte Daten abzugleichen.
  • bincapz

    • Zählt Programmfähigkeiten und schädliche Verhaltensweisen mittels Fragmentanalyse auf.
  • 👀

Syntax-Highlighter

  • Atom: language-yara
  • Emacs: yara-mode
  • GTK-basierte Editoren wie gedit und xed: GtkSourceView-YARA
  • Notepad++: userDefinedLanguages
  • Sublime Text: YaraSyntax
  • Vim: vim-yara, vim-syntax-yara
  • Visual Studio Code: vscode-yara

Personen

Wir sammeln die Twitter-Handles aller, die an den Projekten auf dieser Seite beteiligt sind, in einer einzigen Liste: awesome-yara Twitter-Liste. Lass es uns wissen, falls jemand fehlt.

Videos und Vorträge

  • Finding Evil with YARA
  • SAS2018: Finding aliens, star weapons and ponies with YARA
  • Costin Raiu - Combining code similarity with Yara to find goodies
  • YARA Rule Processing Sessions - Florian Roth
  • Upping the APT hunting game: learn the best YARA practices from Kaspersky
  • Star-Gazing | Using a Full Galaxy of YARA Methods to Pursue an Apex Actor | By Greg Lesnewich
  • Lightweight Binary Similarity - YARA Using PE Features for Quick Wins
  • DEF CON 26 - Andrea Marcelli - Looking for the perfect signature an automatic YARA rules

Verwandte Awesome-Listen

  • Crawler
  • CVE PoC
  • Forensics
  • Hacking
  • HackwithGithub
  • Honeypots
  • Incident-Response
  • Infosec
  • IOCs
  • Malware Analysis
  • ML for Cyber Security
  • OSINT
  • PCAP Tools
  • Pentesting
  • Reversing
  • Security
  • Static Analysis
  • Threat Detection
  • Threat Intelligence

Mitwirken

Diese Liste wird von InQuest gepflegt. Lass es uns wissen, falls etwas fehlt!

Siehe CONTRIBUTING.md.

Mitwirkende

awesome-yara contributors

Tool herunterladen
CyberDefenses
  • Citizen Lab Malware Signatures
    • Von Citizen Lab entwickelte YARA-Signaturen. Dutzende von Signaturen, die eine Vielzahl von Malware-Familien abdecken. Sie enthalten auch eine Syntaxdatei für Vim. Letzte Aktualisierung im November 2016.
  • ConventionEngine Rules ✨
    • Eine Sammlung von Yara-Regeln, die nach PEs mit PDB-Pfaden suchen, die einzigartige, ungewöhnliche oder offensichtlich bösartige Schlüsselwörter, Begriffe oder andere Merkmale aufweisen.
  • CyStack Stealer Fingerprints ✨
    • YARA-Regeln und Feld-Signatur-Fingerabdrücke für über 30 Infostealer-Log-Familien, darunter RedLine, Vidar, Lumma und StealC. Jeder Familienordner enthält eine rules.yar, eine bereinigte Probe und Fingerprint-Metadaten (Banner-Strings, Feldschlüssel).
  • Deadbits Rules 👀
    • Eine Sammlung von YARA-Regeln, die von Adam Swanda, Splunks Principal Threat Intel. Analyst, aus seiner eigenen kürzlichen Malware-Forschung veröffentlicht wurde.
  • Delivr.to Detections
    • Dieses Repository dient als Heimat für Erkennungsinhalte, die vom delivr.to-Team entwickelt wurden.
  • Didier Stevens Rules 💎
    • Sammlung von Regeln von Didier Stevens, Autor einer Reihe von Werkzeugen zur Inspektion von OLE/RTF/PDF. Didiers Regeln sind eine genaue Betrachtung wert und sind im Allgemeinen auf die Jagd ausgerichtet. Neue Regeln werden häufig im NVISO Labs Blog angekündigt.
  • Ditekshen Rules
    • Eine Reihe von miteinander verbundenen Netzwerk- und Host-Erkennungsregeln mit dem Ziel, die Erkennungs- und Jagdsichtbarkeit und den Kontext zu verbessern.
  • Elastic Security YARA Rules
    • Elastic Security stellt signaturbasierte YARA-Regeln innerhalb des Elastic Endpoint-Produkts bereit. Diese Regeln werden verwendet, um neue Bedrohungen in Linux-, Windows- und macOS-Systemen zu erkennen und zu verhindern. Unser Repository enthält über 1.000 YARA-Regeln, die täglich verwendet werden, um eine breite Palette von Bedrohungen zu stoppen, darunter: Trojaner, Ransomware, Kryptominer, Angriffs-Penetrations-Frameworks und mehr.
  • ESET IOCs 👀
    • Sammlung von YARA- und Snort-Regeln aus IOCs, die von ESET-Forschern gesammelt wurden. In diesem Repository gibt es etwa ein Dutzend YARA-Regeln, suchen Sie nach der Dateierweiterung .yar. Dieses Repository wird scheinbar etwa monatlich aktualisiert. Neue IOCs werden oft im ESET WeLiveSecurity Blog erwähnt.
  • Fidelis Rules
    • Sie finden ein halbes Dutzend YARA-Regeln im IOC-Repository von Fidelis Cyber. Sie aktualisieren dieses Repository etwa vierteljährlich. Vollständige Blog-Inhalte sind ebenfalls in diesem Repository verfügbar.
  • Filescan.io Rules ✨
    • Eine Sammlung kuratierter YARA-Regeln, die als Teil des Filescan.io-Dienstes verwendet werden.
  • FireEye
    • FireEye Red Team Gegenmaßnahmen-Erkennung
  • Florian Roth Rules 👀 💎
    • Florian Roths Signaturbasis ist eine häufig aktualisierte Sammlung von IOCs und YARA-Regeln, die eine breite Palette von Bedrohungen abdeckt. Es gibt Dutzende von Regeln, die aktiv gepflegt werden. Beobachten Sie das Repository, um zu sehen, wie sich Regeln im Laufe der Zeit zur Behebung von Fehlalarmen/Fehlalarmen weiterentwickeln.
  • Florian Roth's IDDQD Rule
    • Eine Proof-of-Concept-Regel, die zeigt, wie einfach es tatsächlich ist, Tools und Code von Red Teamern und Bedrohungsgruppen zu erkennen.
  • f0wl yara_rules
    • Eine Sammlung von Yara-Regeln aus Blogbeiträgen von https://dissectingmalwa.re/.
  • Frank Boldewin's Rules
    • Eine Sammlung von YARA-Regeln von @r3c0nst.
  • FSF Rules
    • Hauptsächlich Dateityp-Erkennungsregeln aus dem FSF-Projekt von EmersonElectricCo (siehe nächster Abschnitt).
  • GoDaddy ProcFilter Rules
    • Einige Dutzend Regeln, die von GoDaddy zur Verwendung mit ProcFilter (siehe nächster Abschnitt) geschrieben und veröffentlicht wurden. Beispielregeln umfassen Erkennung von Packern, Mimikatz und spezifischer Malware.
  • Google Cloud Threat Intelligence(GCTI) Rules
    • Regeln zur Erkennung des CobaltStrike-Frameworks und des Sliver-Implantats.
  • h3x2b Rules 💎
    • Sammlung von Signaturen von h3x2b, die sich dadurch auszeichnen, dass sie generisch sind und beim Reverse Engineering helfen können. Es gibt YARA-Regeln zur Identifizierung von Krypto-Routinen, stark entropischen Abschnitten (z.B. Zertifikatserkennung), zur Erkennung von Injection-/Hooking-Funktionalität und mehr.
  • HydraDragonAntivirus 🏆
    • Die größte Open-Source-YARA-Sammlung der Welt, ohne Duplikate, ohne ungültige und nur wenige Dateien. Es enthält auch ClamAV + YARA-X oder YARA + Machine Learning + IDS-Scanner und Signaturen sowie SUBLIME + CAPA + SIGMA-Signaturen. Schließlich enthält es eine so große Malware-Sammlung.
  • Icewater Rules
    • Repository automatisch generierter YARA-Regeln von Icewater.io. Dieses Repository wird schnell mit neu generierten Signaturen aktualisiert, die meist auf Dateigrößenbereiche und partielle Inhalts-Hashes abgleichen.
  • imp0rtp3's Rules
    • Ein kleines Repository mit einigen browserbasierten Regeln.
  • Intezer Rules ✨
    • Von Intezer Labs veröffentlichte YARA-Regeln.
  • InQuest Rules 👀
    • Von InQuest-Forschern veröffentlichte YARA-Regeln, die hauptsächlich auf die Bedrohungsjagd auf VirusTotal ausgerichtet sind. Regeln werden aktualisiert, wenn neue Proben gesammelt und neuartige Pivots entdeckt werden. Der InQuest Blog wird oft über neue Erkenntnisse berichten.
  • jeFF0Falltrades Rules ✨
    • Eine Sammlung von YARA-Signaturen für verschiedene Malware-Familien.
  • kevthehermit Rules
    • Dutzende von Regeln aus der persönlichen Sammlung von Kevin Breen. Dieses Repository wurde seit Februar 2016 nicht mehr aktualisiert.
  • Loginsoft Rules
    • Yara-Regeln zur Erkennung bösartiger Dokumente, die auf Microsoft Office-Formate abzielen.
  • lw-yara
    • Regelsatz zum Scannen von Linux-Servern auf Shells, Spamming, Phishing und andere Webserver-Schädlinge.
  • ndaal_YARA_passwords_default
    • YARA-Regeln enthalten Standard-Anmeldedaten von mindestens 1043 Organisationen, die mit verschiedenen Hash-Permutationen wie base64, md5, sha512 usw. gehasht sind.
  • ndaal_YARA_passwords_weak
    • YARA-Regeln enthalten gehashte Passwörter der häufigsten schwachen Passwörter. Die Passwörter sind in einer entsprechenden Regel gemäß den folgenden Permutationen gehasht, wie base64, md5, sha512 usw.
  • NCC Group Rules 👀
    • Eine Handvoll YARA-Regeln, die vom Cyber Defence-Team der NCC Group veröffentlicht wurden.
  • MalGamy's YARA_Rules
    • Ein kleines Repository mit einigen Stealer-Regeln.
  • Malice.IO YARA Plugin Rules 👀
    • Sammlung thematischer Regeln aus verschiedenen Quellen für die YARA-Komponente des Malice.IO-Frameworks.
  • Malpedia Auto Generated Rules ✨
    • Eine Zip-Datei, die alle automatisch generierten, codebasierten Regeln enthält, die mit dem YARA-Signator von Malpedia erstellt wurden.
  • Malpedia Auto Generated Rules Repo ✨
    • Repository zur Vereinfachung des Zugriffs auf und der Synchronisation von Malpedias automatisch generierten, codebasierten YARA-Regeln.
  • McAfee Advanced Threat Research IOCs
    • IOCs, einschließlich YARA-Regeln, zur Begleitung von McAfee ATRs Blog und anderen öffentlichen Beiträgen.
  • McAfee Advanced Threat Research Yara-Rules
    • Repository von YARA-Regeln, die von den McAfee ATR Teams erstellt wurden.
  • mikesxrs YARA Rules Collection 👀
    • Große Sammlung von Open-Source-Regeln, die aus einer Vielzahl von Quellen zusammengestellt wurden, einschließlich Blogs und anderen flüchtigeren Quellen. Über 100 Kategorien, 1500 Dateien, 4000 Regeln und 20 MB. Wenn Sie ein einzelnes Repository herunterladen möchten, um damit zu spielen, ist dies das Richtige.
  • Operation Epic Fury Rules ✨
    • YARA + Sigma Erkennungsregeln für Operation Epic Fury (iranische Dual-Plattform-Kampagne, 2026). Deckt LotAccessUI.EXE (trojanisierte AppEx VPN Windows RAT mit RDTSC Anti-VM-Umgehung, T1497.003) und gefälschte RedAlert Android Spyware (com.red.alertx + com.net.alerts mit Pushy.me C2) ab. Enthält sekundäres C2 (167.160.187.43) mit 0/94 VirusTotal Erkennungen zum Zeitpunkt der Veröffentlichung. TLP:WHITE, MIT-Lizenz.
  • Public YARA Rules
    • Repository öffentlicher YARA-Regeln.
  • QuickSand Lite Rules
    • Dieses Repository enthält ein C-Framework und ein eigenständiges Tool zur Malware-Analyse sowie mehrere nützliche YARA-Regeln, die für das Projekt entwickelt wurden.
  • Rapid7-Labs
    • Dieses Repository enthält eine kuratierte Sammlung von Sigma- und Yara-Regeln sowie Indikatoren für Kompromittierung (IOCs), die von Rapid7 Labs geteilt werden.
  • Rastrea2r
    • Triagieren Sie verdächtige Systeme und jagen Sie nach Indikatoren für Kompromittierung (IOCs) auf Tausenden von Endpunkten in Minuten.
  • ReversingLabs YARA Rules ✨ 👀
    • Eine Sammlung von YARA-Regeln, die von ReversingLabs veröffentlicht wurden und Exploits, Infostealer, Ransomware, Trojaner und Viren abdecken.
  • Securitymagic's YARA Rules
    • YARA-Regeln für verschiedene Bedrohungen.
  • Sophos AI YaraML Rules
    • Ein Repository von Yara-Regeln, die automatisch als Übersetzungen von maschinellen Lernmodellen erstellt wurden. Jedes Verzeichnis enthält eine Regel und begleitende Metadaten: Hashes der im Training verwendeten Dateien und ein Genauigkeitsdiagramm (ROC-Kurve).
  • SpiderLabs Rules
    • Repository von Werkzeugen und Skripten im Zusammenhang mit Malware-Analyse von den Forschern bei SpiderLabs. Es gibt nur drei YARA-Regeln hier, und die letzte Aktualisierung war 2015, aber es lohnt sich, sie zu erkunden.
  • StrangeRealIntel's Daily IOCs 💎 ✨ 👀
    • Regelmäßig aktualisierte YARA-Regeln, die eine Vielzahl von neuen Bedrohungen abdecken.
  • t4d's PhishingKit-Yara-Rules
    • Dieses Repository, das sich den YARA-Regeln für Phishing-Kit-Zip-Dateien widmet, basiert auf der Analyse des rohen Zip-Formats, um Verzeichnis- und Dateinamen zu finden. Sie benötigen dort kein yara-extend.
  • Telekom Security Malare Analysis Repository
    • Dieses Repository umfasst Skripte, Signaturen und weitere IOCs unserer Blogbeiträge im telekom.com Blog.
  • Tenable Rules
    • Kleine Sammlung von Tenable Network Security.
  • ThreatHunting-Keywords-yara-rules
    • Yara-Regeln für Threat-Hunting-Sitzungen
  • TjadaNel Rules
    • Kleine Sammlung von Malware-Regeln.
  • VectraThreatLab Rules
    • YARA-Regeln zur Identifizierung von Anti-RE-Malware-Techniken.
  • Volexity - Threat-Intel ✨ 💎
    • Dieses Repository enthält IoCs im Zusammenhang mit öffentlichen Threat-Intelligence-Blogbeiträgen von Volexity.
  • x64dbg Signatures 💎
    • Sammlung interessanter Packer-, Compiler- und Krypto-Identifikationssignaturen.
  • YAIDS 💎 ✨
    • YAIDS ist ein Multi-Threaded Intrusion Detection System mit Yara. YAIDS unterstützt alle gültigen Yara-Regeln (einschließlich Module) und jeden PCAP-kompatiblen Datenstrom (Netzwerk, USB, Bluetooth usw.).
  • YARA-FORENSICS
    • Sammlung von dateitypidentifizierenden Regeln.
  • YARA Forge 💎 ✨ 👀
    • YARA Forge spezialisiert sich auf die Bereitstellung hochwertiger YARA-Regelpakete zur sofortigen Integration in Sicherheitsplattformen.
  • yara4pentesters
    • Regeln zur Identifizierung von Dateien, die vertrauliche Informationen wie Benutzernamen, Passwörter usw. enthalten.
  • YaraRules Project Official Repo 👀
    • Große Sammlung von Regeln, die ständig von der Community aktualisiert wird.
  • Yara-Unprotect
    • Regeln, die für das Unprotect-Projekt zur Erkennung von Malware-Umgehungstechniken erstellt wurden.
    • Unprotect Project
      • Liste der Erkennungsregeln.
  • CAPE: Config And Payload Extraction
    • Erweiterung von Cuckoo, die speziell dazu entwickelt wurde, Payloads und Konfigurationen aus Malware zu extrahieren. CAPE kann eine Reihe von Malware-Techniken oder -Verhaltensweisen sowie bestimmte Malware-Familien bereits beim ersten Durchlauf an einer Probe erkennen. Diese Erkennung löst dann einen zweiten Durchlauf mit einem bestimmten Paket aus, um die Malware-Payload und möglicherweise deren Konfiguration für die weitere Analyse zu extrahieren.
  • CCCS-Yara

    • Dienstprogramm für YARA-Regel-Metadatenspezifikation und -Validierung.
  • clara ✨

    • Serverloses, Echtzeit-Scannen mit ClamAV+YARA für Ihre S3-Buckets.
  • Cloudina Security Hawk ✨

  • nullsec-yara

    • YARA-Regel-Entwicklungstoolkit mit Funktionen zur Generierung, Optimierung und zum Testen von Regeln.
    • Multi-Cloud-Antivirus-Scanning-API basierend auf CLAMAV und YARA für AWS S3, Azure Blob Storage, GCP Cloud Storage.
  • CrowdStrike Feed Management System

    • Framework zur Automatisierung der Sammlung und Verarbeitung von Proben von VirusTotal und zur Ausführung von Befehlen basierend auf YARA-Regelübereinstimmungen.
  • CSE-CST AssemblyLine

    • Das Canadian Communications Security Establishment (CSE) hat AssemblyLine als Open Source veröffentlicht, eine Plattform zur Analyse bösartiger Dateien. Die hier verlinkte Komponente bietet eine Schnittstelle zu YARA.
  • decompressingyara

    • Für den Fall, dass Ihre Malware-Beispiele komprimiert gespeichert sind, Sie aber dennoch Regeln dagegen ausführen möchten.
  • dnYara

    • Eine plattformübergreifende .NET-Wrapper-Bibliothek für die native YARA-Bibliothek.
  • ELAT

    • Ereignisprotokoll-Analyse-Tool, das YARA-Regeln für die Windows-Ereignisprotokollanalyse erstellt/verwendet.
  • Emerson File Scanning Framework (FSF)

    • Modulare, rekursive Dateiscanning-Lösung.
  • ExchangeFilter

    • MS Exchange-Transport-Agent verwendet YARA, um Malware in E-Mail-Nachrichten zu erkennen.
  • factual-rules-generator

    • factual-rules-generator ist ein Open-Source-Projekt, das darauf abzielt, YARA-Regeln über installierte Software von einem laufenden Betriebssystem aus zu generieren.
  • Fadavvi YARA collection script

  • FARA

    • FARA, oder Faux YARA, ist ein einfaches Repository, das einen Satz absichtlich fehlerhafter YARA-Regeln enthält. Es dient als Trainingsinstrument für neue Sicherheitsanalysten, die neu bei YARA sind, und sogar für YARA-Veteranen, die ihr Regel-Schreiben (und Debuggen) scharf halten möchten.
  • Fastfinder

    • Schneller, anpassbarer, plattformübergreifender Sucher für verdächtige Dateien. Für die Incident Response entwickelt. Unterstützt md5/sha1/sha256-Hashes, Literal-/Wildcard-Strings, reguläre Ausdrücke und YARA-Regeln. Kann einfach gepackt werden, um auf jedem Windows-/Linux-Host bereitgestellt zu werden.
  • findcrypt-yara and FindYara

    • IDA-Pro-Plugins zum Scannen Ihrer Binärdatei mit YARA-Regeln, um Krypto-Konstanten (und mehr) zu finden.
  • Fibratus

    • Ein modernes Tool für die Windows-Kernel-Exploration und -Observability mit Fokus auf Sicherheit und Unterstützung für YARA.
  • Fnord

    • Musterextraktor für verschleierten Code.
  • GoDaddy ProcFilter 💎

    • ProcFilter ist ein Prozessfilterungssystem für Windows mit integrierter YARA-Integration. YARA-Regeln können mit benutzerdefinierten Meta-Tags instrumentiert werden, die die Reaktion auf Regelübereinstimmungen anpassen. Es läuft als Windows-Dienst und ist in die ETW-API von Microsoft integriert, sodass Ergebnisse im Windows-Ereignisprotokoll angezeigt werden können. Installation, Aktivierung und Entfernung können dynamisch erfolgen und erfordern keinen Neustart.
  • GhidraYara - Eine Ghidra-Erweiterung, die die direkte Integration von YARA über einen Analyzer sowie die Regelgenerierung aus Code-Listings und die Verwaltung in der Ghidra-Benutzeroberfläche bietet. Unterstützt eine umfangreiche Bibliothek kryptografischer Konstanten, CRC-Tabellen usw.

  • go-yara

    • Go-Bindings für YARA.
  • halogen

    • Halogen ist ein Tool zur Automatisierung der Erstellung von YARA-Regeln gegen Bilddateien, die in einem bösartigen Dokument eingebettet sind.
  • Hyara

    • Plugin für IDA Pro, Cutter und BinaryNinja, das die einfache Erstellung von YARA-Regeln für ASCII- und Hex-Strings zwischen einer gegebenen Start- und Endadresse ermöglicht.
  • IDA_scripts

    • IDA-Python-Skripte zum Generieren von YARA-Signaturen aus ausführbaren Opcodes (einschließlich .NET).
  • ida_yara

    • Scannt Daten innerhalb einer IDB mit YARA.
  • ida-yara-processor

    • IDA-Prozessor für kompilierte YARA-Regeln.
  • InQuest ThreatKB

    • Wissensbasis-Workflow-Management für YARA-Regeln und C2-Artefakte (IP, DNS, SSL).
  • iocextract

    • Erweiterter Extraktor für Indicators of Compromise (IOC) mit YARA-Regel-Extraktion.
  • Invoke-Yara

    • PowerShell-Skripte zum Ausführen von YARA auf entfernten Maschinen.
  • java2yara

    • Eine minimale Bibliothek zum Generieren von YARA-Regeln aus Java
  • KLara

    • Verteiltes System, geschrieben in Python, ermöglicht es Forschern, eine oder mehrere YARA-Regeln über Sammlungen mit Proben zu scannen.
  • Laika BOSS

    • Objekt-Scanner und Intrusion-Detection-System, das folgende Ziele anstrebt: Skalierbar, Flexibel, Ausführlich.
    • Whitepaper
  • libyara.NET

    • .NET-Wrapper für libyara, erstellt in C++ CLI, um YARA einfach in .NET-Projekte einzubinden.
  • Malcat

    • Hexadezimaleditor, Disassembler und Decompiler für die Malware-Analyse. Enthält sowohl einen YARA-Scanner als auch einen Regeleditor für die einfache Erstellung von Regeln in der App. Kostenlose und kostenpflichtige Versionen sind verfügbar.
  • MalConfScan

    • MalConfScan ist ein Volatility-Plugin, das Konfigurationsdaten bekannter Malware extrahiert. Dieses Tool sucht nach Malware in Speicherabbildern und gibt Konfigurationsdaten aus. Darüber hinaus verfügt dieses Tool über eine Funktion zum Auflisten von Strings, auf die bösartiger Code verweist.
  • malscan

    • Scannt den Prozessspeicher auf YARA-Übereinstimmungen und führt Python-Skripte aus, wenn eine Übereinstimmung gefunden wird.
  • malwatch

    • Schneller und leichter Malware-Scanner in Go geschrieben, ideal für Linux-basierte Webserver-Umgebungen. Wird derzeit bei einigen der größten Bereitstellungen im Internet eingesetzt.
  • Manalyzer Yara Validator

    • Kompilieren Sie Ihre Regeln online auf allen YARA-Versionen, um Kompatibilitätsprobleme zu erkennen!
  • MISP Threat Sharing

    • Plattform für Bedrohungsinformationen, einschließlich Indikatoren, Bedrohungsdaten, Malware-Beispiele und Binärdateien. Enthält Unterstützung zum Teilen, Generieren und Validieren von YARA-Signaturen.
  • MITRE MultiScanner

    • Dateianalyse-Framework, das den Benutzer bei der Bewertung einer Reihe von Dateien unterstützt, indem automatisch eine Reihe von Tools ausgeführt und die Ergebnisse aggregiert werden.
  • mkYARA

    • Generiert YARA-Regeln basierend auf Binärcode.
  • mquery

    • Web-Frontend zum Ausführen blitzschneller YARA-Abfragen auf großen Datensätzen.
  • ndaal YARA ruleset checker

    • ndaal YARA-Regelsatzprüfer, Open Source
  • Nextron Systems OSS and Commercial Tools (Florian Roth: @Neo23x0)

    • Loki IOC- und YARA-Regel-Scanner, implementiert in Python. Open Source und kostenlos.
    • THOR Lite IOC- und YARA-Regel-Scanner, implementiert in Go. Geschlossener Quellcode, kostenlos, aber Registrierung erforderlich.
  • node-yara

    • YARA-Unterstützung für Node.js.
  • ocaml-yara

    • OCaml-Bindings zu libyara
  • OCYara

    • Führt OCR auf Bilddateien durch und scannt sie auf Übereinstimmungen mit YARA-Regeln.
  • osquery

    • YARA-basiertes Scannen mit osquery.
  • PasteHunter

    • Scannt pastebin.com mit YARA-Regeln.
  • plast

    • Threat-Hunting-Tool zum Erkennen und Verarbeiten von IOCs, das unter der Haube YARA verwendet.
  • plyara

    • Analysiert YARA-Regeln mit Python.
  • Polichombr

    • Kollaboratives Malware-Analyse-Framework mit YARA-Regelabgleich und anderen Funktionen.
  • PwC Cyber Threat Operations rtfsig

    • Dieses Tool wurde entwickelt, um das Signieren potenziell einzigartiger Teile von RTF-Dateien zu erleichtern.
  • Rustinel

    • Open-Source-Endpunkterkennungs-Engine für Windows und Linux, die ausführbare Dateien bei der Prozesserstellung mit YARA scannt und Ergebnisse mit Sigma- und IOC-Erkennungen kombiniert.
  • VirusTotalTools

    • Tools zum Überprüfen von Proben gegen VirusTotal, einschließlich VT_RuleMGR, zur Verwaltung von Threat-Hunting-YARA-Regeln.
  • shotgunyara

    • Erstellt aus einem String 255 xor-kodierte Versionen dieses Strings als YARA-Regel.
  • spyre

    • Einfacher, eigenständiger YARA-basierter Datei-IOC-Scanner.
  • static_file_analysis

    • Analysiert tief eingebettete Dateien (doc, pdf, exe, ...) mit clamscan und YARA.
  • stoQ

    • Modulares und hochgradig anpassbares Framework zur Erstellung von Datensätzen aus mehreren unterschiedlichen Datenquellen.
  • Strelka

    • Erkennungsorientiertes Dateianalyse-System, aufgebaut auf Python3, ZeroMQ und YARA, hauptsächlich zur Bedrohungserkennung/-jagd und Informationssammlung.
  • Sysmon EDR ✨

    • YARA-Scanning, Prozessbeendigung, Netzwerkblockierung und mehr.
  • SwishDbgExt

    • Microsoft-WinDbg-Erweiterung, die die Möglichkeit bietet, YARA-Regeln zur Jagd auf Prozesse im Speicher zu verwenden.
  • ThreatIngestor

    • Extrahiert und aggregiert automatisch IOCs, einschließlich YARA-Regeln, aus vielen Quellen.
  • UXProtect

    • Die fehlende Benutzeroberfläche für Apples integrierte XProtect-YARA-Signaturen. Signaturen auflisten, Dateien scannen und mehr.
  • VTCodeSimilarity-YaraGen 💎 ✨

    • YARA-Regelgenerator unter Verwendung der VirusTotal-Code-Ähnlichkeitsfunktion code-similar-to:, geschrieben von @arieljt.
  • Vxsig ✨

    • Automatische Generierung von AV-Byte-Signaturen aus Sätzen ähnlicher Binärdateien.
  • yabin

    • Erstellt YARA-Signaturen aus ausführbarem Code innerhalb von Malware.
  • yaml2yara

    • Generiert massenhaft YARA-Regeln aus YAML-Eingabe.
  • YARA-CI ✨

    • YARA-CI hilft Ihnen, Ihre YARA-Regeln in gutem Zustand zu halten. Es kann in jedes GitHub integriert werden
  • yaradbg-backend 💎

    • YaraDbg ist ein kostenloser, webbasierter YARA-Debugger, der Sicherheitsanalysten hilft, Jagd- oder Erkennungsregeln mit weniger Aufwand und mehr Vertrauen zu schreiben.
  • yaradbg-frontend 👀

    • YaraDbg ist ein kostenloser, webbasierter YARA-Debugger, der Sicherheitsanalysten hilft, Jagd- oder Erkennungsregeln mit weniger Aufwand und mehr Vertrauen zu schreiben.
  • yara-endpoint

    • Nützliches Tool für die Incident Response sowie einen Anti-Malware-Endpunkt basierend auf YARA-Signaturen.
  • YaraFileCheckerLib

    • .NET-Bibliothek, die entwickelt wurde, um die Überprüfung potenziell bösartiger Dateien und Archive mit YARA zu erleichtern und eine Entscheidung über deren Schädlichkeit basierend auf den Gewichten der erkannten Regeln zu treffen.
  • YaraGenerator

    • Schnelle, einfache und effektive YARA-Regelerstellung zur Isolierung von Malware-Familien und anderen interessanten bösartigen Objekten.
  • YaraGen and yara_fn

    • Plugins für x64dbg bzw. IDAPython, die YARA-Regeln aus Funktionsblöcken generieren.
  • YaraGuardian

    • Django-Weboberfläche zur Verwaltung von YARA-Regeln.
  • YaraHunter

    • Malware-Scanner für Cloud-Native, als Teil von CI/CD und zur Laufzeit
  • yara-java

    • Java-Bindings für YARA (Subreption-Fork, gepflegt ab 2024, alte Bindings).
  • yaralyzer

    • Visuelles Inspizieren und erzwungenes Dekodieren von YARA- und Regex-Übereinstimmungen in Binär- und Textdaten. Mit Farben.
  • yaramail

    • Ein YARA-Scanner, der für die Automatisierung des Phishing-Triage entwickelt wurde. Kategorisiert E-Mails nach E-Mail-Authentifizierung, Anhängen und normalisiertem Textinhalt.
  • yaraMail

    • YARA-Scanner für IMAP-Feeds und gespeicherte Streams.
  • Yara Malware Quick menu scanner

    • Fügt den großartigen YARA-Muster-Scanner zu Windows-Kontextmenüs hinzu.
  • YaraManager

    • Webbasierter Manager für YARA-Regeln.
  • Yaramanager (PyPI)

    • Befehlszeilentool zum Verwalten und Organisieren Ihres YARA-Regelsatzes.
  • yaramod

    • Eine Bibliothek, die das Parsen von YARA-Regeln in AST und eine C++-Programmierschnittstelle zum Erstellen neuer YARA-Regelsätze bietet.
  • yarAnalyzer

    • Analyse der Abdeckung von YARA-Regelsätzen.
  • yara-ocaml

    • OCaml-Bindings für YARA
  • yara-parser

    • Tools zum Parsen von Regelsätzen mit der exakten Grammatik von YARA. Geschrieben in Go.
  • yaraparser

    • Python-3-Tool zum Parsen von YARA-Regeln.
  • yaraPCAP

    • YARA-Scanner für IMAP-Feeds und gespeicherte Streams.
  • yara-procdump-python

    • Python-Erweiterung zum Umwickeln der YARA-Prozessspeicherzugriffs-API.
  • yara-rust

    • Rust-Bindings für VirusTotal/YARA
  • yara-signator ✨

    • Automatische YARA-Regelgenerierung für Malpedia
  • YARA-sort

    • Aggregiert Dateien in Sammlungen basierend auf YARA-Regeln. Blog
  • Yara Python ICAP Server

    • ICAP-Server mit YARA-Scanner.
  • yarasafe

    • Automatische Generierung von Funktionssignaturen mittels maschinellem Lernen.
  • Yara-Scanner

    • Python-basierte Erweiterung, die einen YARA-Scanner in Burp Suite integriert.
  • yarascanner

    • Auf Go basierender Webdienst zum Scannen von Dateien mit YARA-Regeln.
  • YaraSharp

    • C#-Wrapper um die YARA-Mustererkennungsbibliothek
  • Yara Toolkit

    • Dies ist der YARA-Editor. Sie können Ihre eigenen YARA-Regeln schreiben oder eine kopieren und einfügen, um sie zu bearbeiten.
  • YaraStation

    • YaraStation ist ein Verwaltungsportal, das die Nutzung des Loki-Scanners erleichtern soll.
  • yara_tools

    • Python-Bindings zum Verfassen von YARA-Regeln unter Verwendung natürlicher Python-Konventionen.
  • Yara-Validator

    • Validiert YARA-Regeln und versucht, defekte zu reparieren.
  • yaraVT

    • Scannt Dateien mit YARA und sendet Regelübereinstimmungen als Kommentare an VirusTotal-Berichte.
  • yara_zip_module

    • Sucht nach Strings innerhalb einer ZIP-Datei.
  • yarg

    • IDAPython-Plugin zum Generieren von YARA-Regeln aus x86/x86-64-Code.
  • yarGen

    • YARA-Regelgenerator zum Finden verwandter Proben und zur Jagd.
  • Yara Scanner

    • Ein Wrapper um das yara-python-Projekt, der mehrere Fähigkeiten bietet.
  • Yarasilly2

    • Ein halbautomatisches, praktisches Tool zur Generierung von YARA-Regeln aus Beispiel-Virusdateien (in Arbeit) für Malware-Analysten, inspiriert von der DIFF-Funktion des VirusTotal Premium-Kontos.
  • yaya

    • Kuratiert automatisch Open-Source-YARA-Regeln und führt Scans durch.
  • YaYaGen

    • YARA-Regelgenerator für Android-Malware.
  • Yeti

    • Plattform zur Organisation von Observablen, Indikatoren für Kompromittierung, TTPs und Wissen über Bedrohungen in einem einzigen, einheitlichen Repository.
  • yextend

    • YARA-integrierte Software zur Verarbeitung von Archivdateidaten.
  • yaraZeekAlert ✨

    • Scannt Dateien mit YARA-Regeln und sendet E-Mail-Benachrichtigungen, die den Netzwerkkontext der Dateiübertragung enthalten und die verdächtige Datei anhängen, wenn sie kleiner als 10 MB ist.
  • yaraScanParser

    • Parsing-Tool für die JSON-Ausgabedatei von Yara Scan Service.
  • YARI

    • Interaktiver Debugger für die YARA-Sprache, geschrieben in Rust.
  • YLS

    • Sprachserver für YARA zur Integration z.B. in VSCode oder Vim. Bietet Code-Vervollständigung, Funktionsdokumentation, Code-Formatierung, Debugging, ...
  • YMCA

    • Zeigt eine Tabelle mit Übereinstimmungen zwischen YARA-Regeln und einer Sammlung von Proben an.
  • Yobi ✨

    • Yobi ist eine einfache Firefox-Erweiterung, mit der öffentliche oder private YARA-Regeln auf allen Skripten und Seiten ausgeführt werden können, die vom Browser gerendert werden.
  • statiStrings

    • String-Statistik-Rechner für YARA-Regeln.## Dienste
  • Hybrid Analysis YARA Search

    • YARA-Suche / -Jagd von CrowdStrike / Hybrid Analysis, unterstützt durch Falcon MalQuery.
  • InQuest Labs ✨ 💎

    • Siehe den YARA-Abschnitt für Hilfsroutinen, um reguläre Ausdrücke zur Übereinstimmung mit base64-codierten Zeichenfolgen zu konvertieren, Zeichenfolgen in Sequenzen von uint()-Lookups umzuwandeln und mehr.
  • Koodous

    • Kollaborative Plattform für APK-Analyse mit gemeinsamem YARA-Regel-Repository und großem APK-Beispieldatensatz.
  • MalShare

    • Kostenloses Malware-Repository, das Forschern Zugriff auf Proben, bösartige Feeds und YARA-Ergebnisse bietet.
  • MalwareConfig

    • Extrahiere IOCs aus Remote Access Trojans.
  • YaraEditor (Web)

    • All-in-One-Website zum Erstellen und Verwalten von YARA-Regeln.
  • YARAify✨

    • YARAify ist ein Projekt von abuse.ch, das es jedem ermöglicht, verdächtige Dateien wie Malware-Proben oder Prozessdumps gegen ein großes Repository von YARA-Regeln zu scannen.
  • Yara Scan Service

    • Ein einfacher Dienst, um Ihre Yara-Regeln gegen eine große Sammlung bösartiger und identifizierter Dateien zu testen.