Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Loki-RS — 🐍 Escáner YARA & IOC de alto rendimiento y multi-hilo | Kitploit
Herramientas/GitHubGitHub/neo23x0/loki-rs
Gestión de Indicadores de Compromiso (IOC)Forensia de MemoriaAnálisis de VulnerabilidadesAnálisis ForenseAnálisis de MalwareForensia DigitalInteligencia de AmenazasDetección de IntrusionesRespuesta a IncidentesAnálisis de Registros
GitHub
3493120hace 4 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
neo23x0/loki-rs

Loki-RS

🐍 Escáner YARA & IOC de alto rendimiento y multi-hilo

Ver Repositorio
Compartir

Loki RS Logo

Loki-RS

Una reescritura de Loki en Rust. Escáner YARA e IOC de alto rendimiento y múltiples hilos en un único binario.

Estado: Beta. Funciona, pero aún en desarrollo activo.

Características

  • Escaneo YARA de archivos y memoria de procesos (yara-x)
  • Coincidencia de IOC (hashes MD5/SHA1/SHA256, patrones de nombre de archivo, indicadores C2)
  • Escaneo multi-hilo con número configurable de hilos
  • Escaneo de archivos comprimidos (ZIP)
  • TUI interactiva con estadísticas en tiempo real y controles
  • Registro remoto vía syslog (UDP/TCP) (SYSLOG/JSON)
  • Generación de informes HTML con hallazgos detallados
  • Umbrales de puntuación configurables
  • Filtrado inteligente (salta /proc, /sys, unidades montadas por defecto)
  • Detección de cabeceras mágicas
  • Salida JSONL para ingesta de logs

Escaneo de procesos en macOS

El escaneo de memoria de procesos en macOS se realiza con el mejor esfuerzo y normalmente requiere capacidades de depuración o privilegios elevados. Sin ellos, Loki-RS seguirá escaneando archivos pero no podrá leer la mayoría de la memoria de procesos. Use --no-procs para omitir el escaneo de procesos si es necesario.

Escaneo de procesos en Linux

En Linux, Loki-RS omite los mapeos de procesos respaldados por dispositivos y los especiales del kernel antes de leer /proc/<pid>/mem. Esto evita la inestabilidad conocida con algunas VMA gestionadas por controladores, mientras preserva el escaneo normal de memoria anónima, heap/stack y archivos regulares respaldados. Si aún encuentra problemas específicos del entorno, use --no-procs para deshabilitar el escaneo de procesos.

Instalación

Descargue el binario precompilado para su plataforma desde la Página de Lanzamientos.

# Extraer
tar -xzvf loki-linux-*.tar.gz
cd loki-linux-*

# Actualizar firmas (recomendado)
./loki-util update

# Ejecutar
sudo ./loki --help

Las firmas se incluyen con el lanzamiento pero quedan obsoletas rápidamente. Ejecute loki-util update para obtener las últimas reglas YARA-Forge Core.

Firmas

Loki-RS utiliza YARA Forge como fuente de firmas predeterminada. Loki-RS incluye y actualiza el conjunto de reglas Core (alta precisión, bajos falsos positivos, optimizado para rendimiento). Si necesita una cobertura más amplia, puede reemplazarlo por los conjuntos Extended o Full de YARA Forge.

Los archivos IOC en signatures/iocs/ siguen siendo compatibles como contenido local/personalizado opcional.

Uso

# Escaneo básico (TUI habilitada por defecto)
sudo ./loki

# Escanear carpeta específica
sudo ./loki --folder /tmp

# Deshabilitar TUI, usar salida estándar de línea de comandos
sudo ./loki --no-tui

Escenarios Comunes

# Escanear una imagen montada (omitir escaneo de procesos, usar todos los núcleos)
sudo ./loki --no-procs --folder ~/image1 --threads 0

# Escaneo lento y cauteloso (límite de CPU bajo, un solo hilo)
sudo ./loki --cpu-limit 60 --threads 1

# Escanear y enviar logs a syslog remoto
sudo ./loki --remote syslog-host.internal:514 --remote-proto udp

Capturas de Pantalla

Loki en inicio

Menú de interrupción de Loki

Opciones de Línea de Comandos

Destino de Escaneo

OpciónPredeterminadoDescripción
-f, --folder <RUTA>/Carpeta a escanear. Use comillas en rutas con espacios, p.ej. -f "J:\SteamLibrary\steamapps\common\SpaceCraft beta"

Control de Escaneo

OpciónPredeterminadoDescripción
--no-procsfalseOmitir escaneo de memoria de procesos
--no-fsfalseOmitir escaneo del sistema de archivos
--no-archivefalseOmitir escaneo dentro de archivos comprimidos (ZIP)
--scan-all-drivesfalseEscanear todas las unidades, incluyendo montadas/red/nube
--scan-all-filesfalseEscanear todos los archivos independientemente de extensión/tipo

Opciones de Salida

OpciónPredeterminadoDescripción
-l, --log <ARCHIVO>autoArchivo de log en texto plano
--no-logfalseDeshabilitar salida de log en texto plano
-j, --jsonl <ARCHIVO>autoArchivo de salida JSONL
--no-jsonlfalseDeshabilitar salida JSONL
--no-htmlfalseDeshabilitar generación de informe HTML
--no-tuifalseDeshabilitar TUI, usar salida estándar de línea de comandos
-r, --remote <HOST:PUERTO>noneDestino syslog remoto
-p, --remote-proto <PROTO>udpProtocolo remoto (udp/tcp)
--remote-format <FORMATO>syslogFormato remoto (syslog/json)

Ajuste

OpciónPredeterminadoDescripción
--alert-level <PUNTUACIÓN>80Umbral de puntuación para ALERTA
--warning-level <PUNTUACIÓN>60Umbral de puntuación para ADVERTENCIA
--notice-level <PUNTUACIÓN>40Umbral de puntuación para AVISO
--max-reasons <NÚM>2Máximo de razones de coincidencia a mostrar por hallazgo
-m, --max-file-size <BYTES>64000000Tamaño máximo de archivo a escanear (64MB)
--yara-timeout <SEGUNDOS>10Tiempo máximo de escaneo YARA para cada archivo o búfer de memoria de proceso (mínimo: 1 segundo)
-c, --cpu-limit <PORCENTAJE>100Límite de uso de CPU (1-100)
--threads <NÚM>-2Número de hilos (0=todos, -1=todos-1, -2=todos-2)

Información y Depuración

OpciónPredeterminadoDescripción
--version-Mostrar versión y salir
-d, --debugfalseMostrar salida de depuración
--tracefalseMostrar salida detallada de traza
--show-access-errorsfalseMostrar errores de acceso a archivos/procesos

Exclusión de Archivos y Carpetas

Loki-RS proporciona múltiples mecanismos para excluir archivos y carpetas de los escaneos.

Exclusiones Automáticas Incorporadas

Por defecto, Loki-RS excluye automáticamente:

Directorios del sistema (Linux/macOS):

  • /proc, /dev, /sys/kernel/debug, /sys/kernel/slab, /sys/kernel/tracing, /sys/devices
  • /run, /var/run

Directorios de almacenamiento en la nube (a menos que se use --scan-all-drives):

  • OneDrive, Dropbox, Google Drive, iCloud, Box, Nextcloud, pCloud, MEGA, Seafile, ownCloud y otros

Unidades de red y montadas (a menos que se use --scan-all-drives):

  • NFS, CIFS/SMB, SSHFS, montajes WebDAV
  • Medios externos en /media, /volumes

Directorio del programa:

  • Loki-RS excluye automáticamente su propio directorio para evitar escanearse a sí mismo

Opciones de Exclusión en Línea de Comandos

OpciónDescripción
--scan-all-drivesIncluir unidades montadas, de red y almacenamiento en la nube
--scan-all-filesEscanear todos los archivos independientemente de tipo/extensión (por defecto, solo se escanean tipos de archivo relevantes)
-m, --max-file-size <BYTES>Omitir archivos más grandes que este tamaño (por defecto: 64MB)
--no-procsOmitir escaneo de memoria de procesos por completo
--no-fsOmitir escaneo del sistema de archivos por completo
--no-archiveOmitir escaneo dentro de archivos comprimidos (ZIP)

Exclusiones de Falsos Positivos Basadas en Hash

Descargar herramienta