-
AirBnB BinaryAlert
- Canalización serverless de AWS de código abierto donde cualquier archivo subido a un bucket S3 se escanea inmediatamente con un conjunto configurable de reglas YARA.
-
alterix
- Convierte reglas Yara al lenguaje de consultas del SIEM de CRYPTTECH
-
androguard-yara
- Módulo de Androguard para Yara.
-
APKiD
- Identificador de aplicaciones Android para empaquetadores, protectores, ofuscadores y rarezas - PEiD para Android
-
a-ray-grass
- Módulo YARA que proporciona soporte para filtros bloom en yara. En el contexto de hashlookup.io, permite descartar rápidamente archivos conocidos antes de cualquier análisis adicional.
-
Arya- The Reverse YARA
- Arya es una herramienta única que produce archivos pseudo-maliciosos diseñados para activar reglas YARA. Puedes pensar en ella como un YARA inverso porque hace exactamente lo contrario: crea archivos que coinciden con tus reglas.
-
Audit Node Modules With YARA Rules
- Ejecuta un conjunto determinado de reglas YARA contra la carpeta node_module indicada
-
AutoYara
- Generación automatizada de reglas Yara mediante biclustering
-
base64_substring
- Genera reglas YARA para buscar términos en datos codificados en base64.
-
bincapz
- Enumera las capacidades de los programas y los comportamientos maliciosos mediante análisis de fragmentos..
-
CAPE: Config And Payload Extraction 👀
- Extensión de Cuckoo diseñada específicamente para extraer payloads y configuración de malware. CAPE puede detectar una serie de técnicas o comportamientos de malware, así como familias de malware específicas, desde su primera ejecución sobre una muestra. Esta detección desencadena una segunda ejecución con un paquete específico, con el fin de extraer el payload del malware y posiblemente su configuración, para su posterior análisis.
-
CCCS-Yara
- Utilidad de especificación y validación de metadatos de reglas YARA.
-
clara ✨
- Escaneo serverless en tiempo real con ClamAV+Yara para tus buckets S3.
-
Cloudina Security Hawk ✨
-
nullsec-yara
- Kit de herramientas de desarrollo de reglas YARA con capacidades de generación, optimización y pruebas de reglas.
- API de escaneo antivirus multinube basada en CLAMAV y YARA para AWS S3, Azure Blob Storage y GCP Cloud Storage.
-
CrowdStrike Feed Management System
- Marco de trabajo para automatizar la recopilación y el procesamiento de muestras de VirusTotal, y la ejecución de comandos basados en coincidencias de reglas YARA.
-
CSE-CST AssemblyLine
- El Centro de Seguridad de las Telecomunicaciones de Canadá (CSE) publicó como código abierto AssemblyLine, una plataforma para analizar archivos maliciosos. El componente enlazado aquí proporciona una interfaz para YARA.
-
decompressingyara
- Para cuando tus muestras de malware están almacenadas comprimidas, pero aun así quieres ejecutar reglas contra ellas.
-
dnYara
- Una biblioteca contenedora multiplataforma .NET para la biblioteca nativa de YARA.
-
ELAT
- Herramienta de análisis de registros de eventos que crea/utiliza reglas YARA para el análisis de los registros de eventos de Windows.
-
Emerson File Scanning Framework (FSF)
- Solución modular y recursiva de escaneo de archivos.
-
ExchangeFilter
- El agente de transporte de MS Exchange usa YARA para detectar malware en mensajes de correo electrónico.
-
factual-rules-generator
- Factual-rules-generator es un proyecto de código abierto cuyo objetivo es generar reglas YARA sobre el software instalado desde un sistema operativo en ejecución.
-
Fadavvi YARA collection script
-
FARA
- FARA, o Faux YARA, es un repositorio sencillo que contiene un conjunto de reglas Yara deliberadamente erróneas. Está pensado como un vehículo de formación para nuevos analistas de seguridad, para quienes son nuevos en Yara e incluso para veteranos de Yara que quieren mantener afilada su escritura (y depuración) de reglas.
-
Fastfinder
- Buscador de archivos sospechosos multiplataforma, rápido y personalizable. Diseñado para la respuesta a incidentes. Compatible con hashes md5/sha1/sha256, cadenas literales/comodín, expresiones regulares y reglas YARA. Puede empaquetarse fácilmente para implementarse en cualquier host Windows/Linux.
-
findcrypt-yara and FindYara
- Plugins de IDA Pro para escanear tu binario con reglas YARA y encontrar constantes criptográficas (y más).
-
Fibratus
- Una herramienta moderna para la exploración y observabilidad del kernel de Windows, centrada en la seguridad y con soporte para YARA.
-
Fnord
- Extractor de patrones para código ofuscado.
-
GoDaddy ProcFilter 💎
- ProcFilter es un sistema de filtrado de procesos para Windows con integración YARA incorporada. Las reglas YARA pueden instrumentarse con metaetiquetas personalizadas que adaptan su respuesta a las coincidencias de reglas. Se ejecuta como un servicio de Windows y está integrado con la API ETW de Microsoft, lo que hace que los resultados sean visibles en el Registro de eventos de Windows. La instalación, activación y eliminación pueden realizarse dinámicamente y no requieren reinicio.
-
GhidraYara
- Una extensión de Ghidra que proporciona integración directa de YARA a través de un analizador, así como generación de reglas a partir de listados de código y gestión en la interfaz de Ghidra. Incluye una amplia biblioteca de constantes criptográficas, tablas CRC, etc.
-
go-yara
-
halogen
- Halogen es una herramienta para automatizar la creación de reglas yara contra archivos de imagen incrustados en un documento malicioso.
-
Hyara
- Plugin para IDA Pro, Cutter y BinaryNinja que facilita la creación de reglas YARA para cadenas ASCII y hexadecimales entre una dirección de inicio y una de fin determinadas.
-
IDA_scripts
- Scripts Python de IDA para generar firmas YARA a partir de opcodes de ejecutables (.NET incluido).
-
ida_yara
- Escanea datos dentro de un IDB usando YARA.
-
ida-yara-processor
- Procesador de IDA para reglas YARA compiladas.
-
InQuest ThreatKB
- Gestión de flujos de trabajo de base de conocimientos para reglas YARA y artefactos C2 (IP, DNS, SSL).
-
iocextract
- Extractor avanzado de Indicadores de Compromiso (IOC), con extracción de reglas YARA.
-
Invoke-Yara
- Scripts de PowerShell para ejecutar YARA en máquinas remotas.
-
java2yara
- Una biblioteca mínima para generar reglas YARA a partir de JAVA
-
KLara
- Sistema distribuido escrito en Python que permite a los investigadores escanear una o más reglas YARA sobre colecciones de muestras.
-
Laika BOSS
- Escáner de objetos y sistema de detección de intrusiones que aspira a lograr los siguientes objetivos: Escalable, Flexible, Verbose.
- Whitepaper
-
libyara.NET
- Contenedor .NET para libyara construido en C++/CLI, utilizado para incorporar fácilmente yara en proyectos .NET
-
Malcat
- Editor hexadecimal, desensamblador y descompilador para el análisis de malware. Incorpora tanto un escáner YARA como un editor de reglas para facilitar la creación de reglas dentro de la aplicación. Hay versiones gratuitas y de pago disponibles.
-
MalConfScan
- MalConfScan es un plugin de Volatility que extrae datos de configuración de malware conocido. Esta herramienta busca malware en imágenes de memoria y vuelca los datos de configuración. Además, dispone de una función para listar las cadenas a las que hace referencia el código malicioso.
-
malscan
- Escanea la memoria de los procesos en busca de coincidencias YARA y ejecuta scripts de Python si se encuentra una coincidencia.
-
malwatch
- Escáner de malware rápido y ligero escrito en Go, ideal para entornos de servidores web basados en Linux. Actualmente se utiliza en algunas de las mayores implementaciones de internet.
-
Manalyzer Yara Validator
- ¡Compila tus reglas en todas las versiones de yara en línea para detectar problemas de compatibilidad!
-
MISP Threat Sharing
- Plataforma de inteligencia de amenazas que incluye indicadores, inteligencia de amenazas, muestras de malware y binarios. Incluye soporte para compartir, generar y validar firmas YARA.
-
MITRE MultiScanner
- Marco de trabajo de análisis de archivos que ayuda al usuario a evaluar un conjunto de archivos ejecutando automáticamente un conjunto de herramientas y agregando la salida.
-
mkYARA
- Genera reglas YARA basadas en código binario.
-
mquery
- Interfaz web para ejecutar consultas YARA extremadamente rápidas sobre grandes conjuntos de datos.
-
ndaal YARA ruleset checker
- Comprobador de conjuntos de reglas YARA ndaal, de código abierto
-
Nextron Systems OSS and Commercial Tools (Florian Roth: @Neo23x0)
- Loki Escáner de IOC y reglas YARA implementado en Python. De código abierto y gratuito.
- THOR Lite Escáner de IOC y reglas YARA implementado en Go. De código cerrado, gratuito, pero requiere registro.
-
node-yara
- Soporte de YARA para Node.js.
-
ocaml-yara
- Enlaces de OCaml para libyara
-
OCYara
- Realiza OCR en archivos de imagen y los escanea en busca de coincidencias con reglas YARA.
-
osquery
- Escaneo basado en YARA con osquery.
-
PasteHunter
- Escanea pastebin.com con reglas YARA.
-
plast
- Herramienta de caza de amenazas para detectar y procesar IOCs usando YARA bajo el capó.
-
plyara
- Analiza reglas YARA con Python.
-
Polichombr
- Marco de trabajo colaborativo de análisis de malware con coincidencia de reglas YARA y otras funciones.
-
PwC Cyber Threat Operations rtfsig
- Esta herramienta está diseñada para facilitar la firma de partes potencialmente únicas de archivos RTF.
-
Rustinel
- Motor de detección de endpoints de código abierto para Windows y Linux que escanea ejecutables con YARA en la creación de procesos y combina los resultados con detecciones de Sigma e IOC.
-
VirusTotalTools
- Herramientas para verificar muestras contra VirusTotal, incluido VT_RuleMGR, para gestionar reglas YARA de caza de amenazas.
-
shotgunyara
- Dada una cadena, crea 255 versiones codificadas con xor de esa cadena como regla YARA.
-
spyre
- Escáner de IOC de archivos sencillo y autónomo basado en YARA.
-
static_file_analysis
- Analiza archivos profundamente incrustados (doc, pdf, exe, ...) con clamscan y YARA.
-
stoQ
- Marco de trabajo modular y altamente personalizable para la creación de conjuntos de datos a partir de múltiples fuentes de datos dispares.
-
Strelka
- Sistema de análisis de archivos orientado a la detección, construido sobre Python3, ZeroMQ y YARA, utilizado principalmente para la detección/caza de amenazas y la recopilación de inteligencia.
-
Sysmon EDR ✨
- Escaneo YARA, finalización de procesos, bloqueo de red y más.
-
SwishDbgExt
- Extensión de Microsoft WinDbg que incluye la capacidad de usar reglas YARA para buscar procesos en memoria.
-
ThreatIngestor
- Extrae y agrega automáticamente IOCs, incluidas reglas YARA, de muchas fuentes.
-
UXProtect
- La interfaz que le faltaba a las firmas YARA XProtect integradas de Apple. Enumera firmas, escanea archivos y más.
-
VTCodeSimilarity-YaraGen 💎 ✨
- Generador de reglas Yara que usa la función de similitud de código de VirusTotal
code-similar-to:, escrito por @arieljt.
-
Vxsig ✨
- Genera automáticamente firmas de bytes de antivirus a partir de conjuntos de binarios similares.
-
yabin
- Crea firmas YARA a partir del código ejecutable dentro del malware.
-
yaml2yara
- Genera reglas YARA en masa a partir de entrada YAML.
-
YARA-CI ✨
- YARA-CI te ayuda a mantener tus reglas YARA en buen estado. Puede integrarse en cualquier GitHub
-
yaradbg-backend 💎
- YaraDbg es un depurador Yara web gratuito que ayuda a los analistas de seguridad a escribir reglas de caza o detección con menos esfuerzo y más confianza.
-
yaradbg-frontend 👀
- YaraDbg es un depurador Yara web gratuito que ayuda a los analistas de seguridad a escribir reglas de caza o detección con menos esfuerzo y más confianza.
-
yara-endpoint
- Herramienta útil para la respuesta a incidentes, así como para la protección antimalware de endpoints, basada en firmas YARA.
-
YaraFileCheckerLib
- Biblioteca .NET diseñada para facilitar la comprobación de archivos y archivos comprimidos potencialmente maliciosos usando YARA y tomar una decisión sobre su peligrosidad basándose en los pesos de las reglas detectadas.
-
YaraGenerator
- Creación de reglas yara rápida, sencilla y eficaz para aislar familias de malware y otros objetos maliciosos de interés.
-
YaraGen and yara_fn
- Plugins para x64dbg e IDAPython, respectivamente, que generan reglas YARA a partir de bloques de funciones.
-
YaraGuardian
- Interfaz web Django para gestionar reglas YARA.
-
YaraHunter
- Escáner de malware para entornos cloud-native, como parte de CI/CD y en tiempo de ejecución
-
yara-java
- Enlaces de Java para YARA (fork de Subreption, mantenido desde 2024, enlaces antiguos).
-
yaralyzer
- Inspecciona visualmente y fuerza la decodificación de las coincidencias YARA y de expresiones regulares encontradas en datos binarios y de texto. Con colores.
-
yaramail
- Un escáner YARA diseñado para la automatización del triaje de phishing. Categoriza correos electrónicos, autenticación de correo, archivos adjuntos y contenido del cuerpo normalizado.
-
yaraMail
- Escáner YARA para feeds IMAP y flujos guardados.
-
Yara Malware Quick menu scanner
- Añade el increíble escáner de patrones YARA al menú contextual de Windows.
-
YaraManager
- Gestor basado en web para reglas YARA.
-
Yaramanager (PyPI)
- Herramienta de línea de comandos para gestionar y organizar tu conjunto de reglas Yara.
-
yaramod
- Una biblioteca que proporciona el análisis de reglas YARA en AST y una interfaz de programación en C++ para construir nuevos conjuntos de reglas YARA.
-
yarAnalyzer
- Analizador de cobertura de conjuntos de reglas YARA.
-
yara-ocaml
- Enlaces de OCaml para YARA
-
yara-parser
- Herramientas para analizar conjuntos de reglas usando exactamente la misma gramática que YARA. Escrito en Go.
-
yaraparser
- Herramienta de Python 3 para analizar reglas Yara.
-
yaraPCAP
- Escáner YARA para feeds IMAP y flujos guardados.
-
yara-procdump-python
- Extensión de Python para envolver la API de acceso a la memoria de procesos de YARA.
-
yara-rust
- Enlaces de Rust para VirusTotal/Yara
-
yara-signator ✨
- Generación automática de reglas YARA para Malpedia
-
YARA-sort
- Agrupa archivos en colecciones basándose en reglas YARA. blog
-
Yara Python ICAP Server
- Servidor ICAP con escáner YARA.
-
yarasafe
- Generación automática de firmas de funciones mediante aprendizaje automático.
-
Yara-Scanner
- Extensión basada en Python que integra un escáner YARA en Burp Suite.
-
yarascanner
- Servicio web basado en Go para escanear archivos con reglas YARA.
-
YaraSharp
- Contenedor C# alrededor de la biblioteca de coincidencia de patrones Yara
-
Yara Toolkit
- Este es el editor Yara. Puedes escribir tus propias reglas Yara o copiar y pegar una para editarla.
-
YaraStation
- Yara Station es un portal de gestión diseñado para facilitar el uso del escáner Loki.
-
yara_tools
- Enlaces de Python para crear reglas YARA usando convenciones naturales de Python.
-
Yara-Validator
- Valida reglas YARA e intenta reparar las que están rotas.
-
yaraVT
- Escanea archivos con Yara y envía las coincidencias de reglas a los informes de VirusTotal como comentarios.
-
yara_zip_module
- Busca cadenas dentro de un archivo zip.
-
yarg
- Plugin de IDAPython para generar reglas YARA a partir de código x86/x86-64.
-
yarGen
- Generador de reglas YARA para encontrar muestras relacionadas y para la caza de amenazas.
-
Yara Scanner
- Un contenedor alrededor del proyecto yara-python que proporciona múltiples capacidades.
-
Yarasilly2
- Una práctica herramienta semiautomática para generar reglas YARA a partir de archivos de virus de muestra (WIP) para analistas de malware, inspirada en la función DIFF de la cuenta Premium de VirusTotal.
-
yaya
- Selecciona y organiza automáticamente reglas yara de código abierto y ejecuta escaneos.
-
YaYaGen
- Generador de reglas YARA para malware de Android.
-
Yeti
- Plataforma pensada para organizar observables, indicadores de compromiso, TTP y conocimiento sobre amenazas en un único repositorio unificado.
-
yextend
- Software integrado con YARA para manejar datos de archivos comprimidos.
-
yaraZeekAlert ✨
- Escanea archivos con reglas YARA y envía alertas por correo electrónico que incluyen el contexto de red de la transferencia del archivo y adjunta el archivo sospechoso si pesa menos de 10 MB.
-
yaraScanParser
-
YARI
- Depurador interactivo para el lenguaje YARA escrito en Rust.
-
YLS
- Servidor de lenguaje para YARA para integrarse con, por ejemplo, vscode o vim. Ofrece autocompletado de código, documentación de funciones, formato de código, depuración, ...
-
YMCA
- Muestra una tabla de coincidencias entre reglas YARA y una colección de muestras.
-
Yobi ✨
- Yobi es una extensión básica de Firefox que permite ejecutar reglas YARA públicas o privadas en todos los scripts y páginas renderizados por el navegador.
-
statiStrings
- Calculadora de estadísticas de cadenas para reglas YARA.## Servicios
-
Hybrid Analysis YARA Search
- Búsqueda / caza con YARA de CrowdStrike / Hybrid Analysis, impulsada por Falcon MalQuery.
-
InQuest Labs ✨ 💎
- Consulta la sección de YARA para ver rutinas auxiliares que convierten expresiones regulares para que coincidan con cadenas codificadas en base64, convierten cadenas en secuencias de búsquedas uint(), y más.
-
Koodous
- Plataforma colaborativa para el análisis de APK, con un repositorio comunitario de reglas YARA y un amplio conjunto de muestras de APK.
-
MalShare
- Repositorio gratuito de malware que proporciona a los investigadores acceso a muestras, fuentes maliciosas y resultados de YARA.
-
MalwareConfig
- Extrae IOCs de troyanos de acceso remoto.
-
YaraEditor (Web)
- Sitio web todo en uno para crear y gestionar reglas YARA.
-
YARAify✨
- YARAify es un proyecto de abuse.ch que permite a cualquiera escanear archivos sospechosos, como muestras de malware o volcados de procesos, contra un amplio repositorio de reglas YARA.
-
Yara Scan Service
- Un servicio sencillo para probar tus reglas Yara contra un amplio conjunto de archivos maliciosos e identificados.