Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
yara — Das Schweizer Taschenmesser für Musterabgleich | Kitploit
Tools/GitHubGitHub/virustotal/yara
Statische AnalyseSchwachstellenanalyseForensikMalware-AnalyseBedrohungsanalyse
GitHubvirustotal/yara

yara

Das Schweizer Taschenmesser für Musterabgleich

Repository anzeigen
9.8k1.6kvor 18h 54mVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Join the chat at https://gitter.im/VirusTotal/yara AppVeyor build status Coverity status

[!IMPORTANT] Dieses Projekt befindet sich im Wartungsmodus. Weitere Informationen: https://virustotal.github.io/yara-x/blog/yara-x-is-stable/

YARA auf den Punkt gebracht

YARA ist ein Tool, das (aber nicht nur) darauf abzielt, Malware-Forschern dabei zu helfen, Malware-Beispiele zu identifizieren und zu klassifizieren. Mit YARA kannst du Beschreibungen von Malware-Familien (oder was auch immer du beschreiben möchtest) auf der Grundlage von Text- oder Binärmustern erstellen. Jede Beschreibung, auch Regel genannt, besteht aus einer Reihe von Strings und einem booleschen Ausdruck, die ihre Logik bestimmen. Schauen wir uns ein Beispiel an:

root@kitploit:~
rule silent_banker : banker
{
    meta:
        description = "This is just an example"
        threat_level = 3
        in_the_wild = true

    strings:
        $a = {6A 40 68 00 30 00 00 6A 14 8D 91}
        $b = {8D 4D B0 2B C1 83 C0 27 99 6A 4E 59 F7 F9}
        $c = "UVODFRYSIHLNWPEJXQZAKCBGMT"

    condition:
        $a or $b or $c
}

Die obige Regel teilt YARA mit, dass jede Datei, die eine der drei Zeichenketten enthält, als silent_banker gemeldet werden muss. Dies ist nur ein einfaches Beispiel. Komplexere und leistungsfähigere Regeln können mit Wildcards, Groß-/Kleinschreibung ignorierenden Zeichenketten, regulären Ausdrücken, speziellen Operatoren und vielen weiteren Funktionen erstellt werden, die in der YARA-Dokumentation erklärt werden.

YARA ist plattformübergreifend, läuft unter Windows, Linux und Mac OS X und kann über die Befehlszeilenschnittstelle oder aus eigenen Python-Skripten mit der yara-python-Erweiterung verwendet werden.

Zusätzliche Ressourcen

Nutzt du GitHub zum Speichern deiner YARA-Regeln? YARA-CI könnte eine nützliche Ergänzung für deinen Werkzeugkasten sein. Dies ist eine GitHub-Anwendung, die kontinuierliche Tests für deine Regeln bietet und dir hilft, häufige Fehler und Fehlalarme zu erkennen.

Wenn du planst, YARA zum Scannen komprimierter Dateien (.zip, .tar, etc.) zu verwenden, solltest du dir yextend ansehen, eine sehr hilfreiche Erweiterung für YARA, die von Bayshore Networks entwickelt und als Open Source veröffentlicht wurde.

Außerdem haben die Leute von InQuest eine großartige Liste von YARA-bezogenen Dingen zusammengestellt.

Wer nutzt YARA

  • 0x101 Cyber Security
  • Adlice
  • AlienVault
  • Avast
  • BAE Systems
  • Bayshore Networks, Inc.
  • Binalyze
  • BinaryAlert
  • Blueliv
  • Cado Security
  • Cisco Talos Intelligence Group
  • Cloudina Security
  • Cofense
  • Conix
  • Corelight
  • CounterCraft
  • Cuckoo Sandbox
  • Cyber Triage
  • Cybereason
  • Digita Security
  • Dragos Platform
  • Dtex Systems
  • ESET
  • ESTsecurity
  • Elastic Security
  • FactorX.ai
  • Fidelis XPS

Nutzt du es? Möchtest du deine Website hier aufgelistet sehen?

Tool herunterladen
  • FireEye, Inc.
  • Forcepoint
  • Fox-IT
  • FSF
  • Guidance Software
  • Heroku
  • Hornetsecurity
  • ICS Defense
  • InQuest
  • IntelOwl
  • Joe Security
  • Kaspersky Lab
  • KnowBe4
  • Koodous
  • Laika BOSS
  • Lastline, Inc.
  • libguestfs
  • LimaCharlie
  • Malpedia
  • Malwation
  • McAfee Advanced Threat Defense
  • Metaflows
  • NBS System
  • ndaal
  • NetLock
  • Nextron Systems
  • Nozomi Networks
  • osquery
  • Payload Security
  • PhishMe
  • Picus Security
  • Radare2
  • RedSocks Security
  • ReversingLabs
  • Scanii
  • SecondWrite
  • SonicWall
  • SpamStopsHere
  • Spyre
  • stoQ
  • Sublime Security
  • SumoLogic
  • Tanium
  • Tenable Network Security
  • Tenzir
  • The DigiTrust Group
  • ThreatConnect
  • ThreatStream, Inc.
  • Thug
  • Threat.Zone
  • TouchWeb
  • Trend Micro
  • UnpacMe
  • UpSight Security Inc.
  • Uptycs Inc
  • Veeam
  • Verisys Antivirus API
  • VirusTotal Intelligence
  • VMRay
  • Volexity
  • We Watch Your Website
  • x64dbg
  • YALIH