Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
copy-as-yara — Este es un pequeño plugin para copiar el desensamblado de una manera que sea utilizable en reglas de YARA. | Kitploit
Herramientas/GitHubGitHub/ald3ns/copy-as-yara
Análisis EstáticoIngeniería InversaAnálisis de MalwareAnálisis de Binarios
GitHubald3ns/copy-as-yara

copy-as-yara

Este es un pequeño plugin para copiar el desensamblado de una manera que sea utilizable en reglas de YARA.

Ver Repositorio
482hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Copy as YARA

Autor: alden

Copia el desensamblado con un formato adecuado para reglas de YARA.

Descripción:

Este es un plugin muy sencillo que te permite copiar el desensamblado de una manera que puede usarse en reglas de YARA. Tienes la opción de copiar el código ensamblador tal cual o usar comodines de direcciones para crear reglas más robustas.

Uso:

Para copiar el desensamblado que desees, selecciónalo independientemente de la vista. A continuación, navega a Plugins > Copy for YARA > [Opciones]. El texto formateado resultante se copiará automáticamente al portapapeles.

Comodines de direcciones

Este formato intentará usar comodines en posibles tokens de dirección para hacer las reglas más robustas. Usa dos estrategias para lograrlo:

x86

root@kitploit:~
49 8b 5e 08           // mov     rbx, qword [r14+0x8]
48 8d bd 48 ff ff ff  // lea     rdi, [rbp-0xb8 {var_c0}]
4c 89 fe              // mov     rsi, r15
4c 89 f2              // mov     rdx, r14
e8 ?? ?? ?? ??        // call    sub_1000ca056

ARM

root@kitploit:~
f7 03 01 aa  // mov     x23, x1
e0 03 01 aa  // mov     x0, x1
ca ?? ?? ??  // bl      sub_100128728
f9 03 00 aa  // mov     x25, x0
f8 03 01 aa  // mov     x24, x1
9a ?? ?? ??  // bl      sub_1001bd674
f9 03 00 36  // tbz     w25, #0, 0x10012788c

Formato compacto

Esto simplemente copiará los bytes del ensamblado de forma compacta, sin comentarios, si eso es lo tuyo.

root@kitploit:~
49 8b 5e 08 48 8d bd 48 ff ff ff 4c 89 fe 4c 89 f2 e8 ff 0c 00 00

Normal

Copia todos los bytes con comentarios, pero sin comodines.

root@kitploit:~
49 8b 5e 08           // mov     rbx, qword [r14+0x8]
48 8d bd 48 ff ff ff  // lea     rdi, [rbp-0xb8 {var_c0}]
4c 89 fe              // mov     rsi, r15
4c 89 f2              // mov     rdx, r14
e8 ff 0c 00 00        // call    sub_1000ca056

Regla completa

Esto generará una regla completa rápida que podrás usar; en el futuro, los metadatos se podrán personalizar mediante ajustes.

root@kitploit:~
rule binary_ninja_export {
    meta:
        description = "Auto generated by Binary Ninja YARA plugin"
        architecture = "aarch64"

    strings:
        $bytes = { f7 03 01 aa e0 03 01 aa ca ?? ?? ?? f9 03 00 aa f8 03 01 aa 9a ?? ?? ?? f9 03 00 36 }

    condition:
        $bytes
}

Demo:

demo

Licencia

Este plugin se publica bajo una licencia MIT.

Descargar herramienta