Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
yara-x — Eine Neuimplementierung von YARA in Rust. | Kitploit
Tools/GitHubGitHub/virustotal/yara-x
Statische AnalyseSchwachstellenanalyseForensikMalware-AnalyseBinäranalyse
GitHubvirustotal/yara-x

yara-x

Eine Neuimplementierung von YARA in Rust.

Repository anzeigen
1.2k147vor 12h 40mVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

tests coverage Crates.io Crates.io MSRV

YARA-X

YARA-X ist eine Neuauflage von YARA, einem Werkzeug für den Musterabgleich, das speziell für Malware-Forscher entwickelt wurde. Diese neue Inkarnation soll schneller, sicherer und benutzerfreundlicher sein als ihr Vorgänger. Das ultimative Ziel von YARA-X ist es, YARA als das Standardwerkzeug zum Musterabgleich für Malware-Forscher zu ersetzen.

Mit YARA-X kannst du Beschreibungen von Malware-Familien (oder was auch immer du beschreiben möchtest) auf der Grundlage von textuellen oder binären Mustern erstellen. Jede Beschreibung (auch Regel genannt) besteht aus einer Reihe von Mustern und einem booleschen Ausdruck, der ihre Logik bestimmt. Sehen wir uns ein Beispiel an:

root@kitploit:~
rule silent_banker : banker {
    meta:
        description = "This is just an example"
        threat_level = 3
        in_the_wild = true

    strings:
        $a = {6A 40 68 00 30 00 00 6A 14 8D 91}
        $b = {8D 4D B0 2B C1 83 C0 27 99 6A 4E 59 F7 F9}
        $c = "UVODFRYSIHLNWPEJXQZAKCBGMT"

    condition:
        $a or $b or $c
}

Die obige Regel teilt YARA-X mit, dass jede Datei, die eines der drei Muster enthält, als silent_banker gemeldet werden muss. Dies ist nur ein einfaches Beispiel; komplexere und leistungsfähigere Regeln können mithilfe von Wildcards, Zeichenketten ohne Beachtung der Groß-/Kleinschreibung, regulären Ausdrücken, speziellen Operatoren und vielen weiteren Funktionen erstellt werden, die du in der Dokumentation erklärt findest.

FAQ

Wie schneidet YARA-X im Vergleich zu YARA ab?

Lies dies.

Welche Unterschiede gibt es auf Regelebene?

Lies dies.

Wird YARA immer noch gepflegt?

Ja. YARA wird weiterhin gepflegt, und zukünftige Versionen werden Fehlerbehebungen und kleinere Funktionen enthalten. Erwarte jedoch keine großen neuen Funktionen oder Module. Alle Bemühungen zur Verbesserung von YARA, einschließlich der Hinzufügung neuer Module, werden sich nun auf YARA-X konzentrieren.

Wie ist der aktuelle Stand von YARA-X?

YARA-X ist bereits ausgereift und stabil. Bei VirusTotal betreiben wir YARA-X schon seit langer Zeit in der Produktion, scannen Milliarden von Dateien mit Zehntausenden von Regeln und beheben dabei Unstimmigkeiten und Fehler. Das bedeutet, dass YARA-X bereits praxiserprobt ist.

Bitte teste YARA-X und zögere nicht, ein Issue zu eröffnen, wenn du einen Fehler findest oder eine Funktion, die du implementiert sehen möchtest.

Mitwirken

Beiträge zu YARA-X sind willkommen! Informationen zur Google Contributor License Agreement (CLA)-Anforderung, zu den Konventionen für den Code-Stil und zur Einreichung von Pull-Requests findest du in CONTRIBUTING.md.

Tool herunterladen