Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-yara — Una lista curada de increíbles reglas, herramientas y personas de YARA. | Kitploit
Herramientas/GitHubGitHub/pedramamini/awesome-yara
Gestión de Indicadores de Compromiso (IOC)Análisis de VulnerabilidadesAnálisis ForenseAnálisis de MalwareInteligencia de AmenazasPapers e InvestigaciónAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y Cursos
GitHubpedramamini/awesome-yara

awesome-yara

Una lista curada de increíbles reglas, herramientas y personas de YARA.

4.3k550hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Awesome YARA

Awesome YARA

Una lista seleccionada de reglas, herramientas y recursos increíbles de YARA. Inspirada por awesome-python y awesome-php.

YARA es un anacrónimo de: YARA: Another Recursive Ancronym, o Yet Another Ridiculous Acronym. Elige la que prefieras.

-- Victor M. Alvarez (@plusvic)

YARA, la "navaja suiza de coincidencia de patrones para investigadores de malware (y para todos los demás)" es desarrollado por @plusvic y @VirusTotal. Míralo en GitHub.

Contenido

  • 100 Days of YARA (#100DaysofYARA)
  • Guías
  • Reglas
  • Herramientas
  • Servicios
  • Resaltadores de sintaxis
  • Personas
  • Videos y charlas
  • Listas awesome relacionadas
  • Contribuciones
    • Contribuyentes

Leyenda

  • 👀 - Mantenido activamente, un repositorio que vale la pena seguir.
  • 💎 - Contenido novedoso, interesante, educativo o que destaca de alguna manera.
  • ✨ - Añadido más recientemente, juguetes nuevos y brillantes.
  • 🏆 - El premio a la colección más grande, otorgado a un único repositorio.

100 Days of YARA (#100DaysofYARA)

Un desafío anual de YARA iniciado por Greg Lesnewich en 2022, inspirado en #100DaysOfCode y que tiene lugar en los primeros 100 días del año. El objetivo es contribuir diariamente a la comunidad de YARA mediante la creación de reglas, contribuciones al código fuente o, en general, enseñando o ayudando a tus colegas. Otros contribuyentes clave incluyen a Wesley Shields y Steve Miller. Para ver una lista de todos los participantes en los dos primeros años del desafío, consulta nuestra Lista de Twitter.

Colecciones de reglas de años anteriores del desafío: 100 Days of YARA

Guías

  • Yara Performance Guidelines
  • YARA-Style-Guide

Reglas

  • AlienVault Labs Rules
    • Colección de herramientas, firmas y reglas de los investigadores de AlienVault Labs. Busca en el repositorio las extensiones .yar y .yara para encontrar alrededor de dos docenas de reglas que van desde la detección de APT hasta la detección genérica de sandbox / VM. Última actualización en enero de 2016.
  • anyrun rules
    • Reglas públicas de YARA
  • Apple OSX
    • Apple tiene aproximadamente 40 firmas de YARA para detectar malware en OSX. El archivo, XProtect.yara, está disponible localmente en /System/Library/CoreServices/XProtect.bundle/Contents/Resources/.
  • bartblaze YARA rules 👀
    • Colección de reglas YARA personales
  • BinaryAlert YARA Rules
    • Un par de docenas de reglas escritas y publicadas por AirBnB como parte de su herramienta BinaryAlert (ver la siguiente sección). Detección de herramientas de hacking, malware y ransomware en Linux, Windows y OS X. Este es un proyecto nuevo y activo.
  • Burp YARA Rules
    • Colección de reglas YARA pensadas para usarse con el proxy Burp mediante la extensión Yara-Scanner. Estas reglas se centran principalmente en malware que no es un ejecutable y que normalmente se distribuye por HTTP, incluyendo HTML, Java, Flash, Office, PDF, etc. Última actualización en junio de 2016.
  • BinSequencer
    • Encuentra un patrón común de bytes dentro de un conjunto de muestras y genera una regla YARA a partir del patrón identificado.
  • CAPE Rules 👀
    • Reglas de varios autores incluidas con la extensión Config And Payload Extraction de Cuckoo Sandbox (ver la siguiente sección).
  • CDI Rules
    • Colección de reglas YARA publicadas por para uso público. Construidas a partir de información de perfiles de inteligencia, expedientes y trabajo con archivos.

Herramientas* AIDebug

root@kitploit:~
- Depurador de ingeniería inversa de malware asistido por IA que emite candidatos YARA para revisión del analista, mapeos ATT&CK, IOCs, informes JSON y HTML.
  • AirBnB BinaryAlert

    • Canalización serverless de AWS de código abierto donde cualquier archivo subido a un bucket S3 se escanea inmediatamente con un conjunto configurable de reglas YARA.
  • alterix

    • Convierte reglas Yara al lenguaje de consultas del SIEM de CRYPTTECH
  • androguard-yara

    • Módulo de Androguard para Yara.
  • APKiD

    • Identificador de aplicaciones Android para empaquetadores, protectores, ofuscadores y rarezas - PEiD para Android
  • a-ray-grass

    • Módulo YARA que proporciona soporte para filtros bloom en yara. En el contexto de hashlookup.io, permite descartar rápidamente archivos conocidos antes de cualquier análisis adicional.
  • Arya- The Reverse YARA

    • Arya es una herramienta única que produce archivos pseudo-maliciosos diseñados para activar reglas YARA. Puedes pensar en ella como un YARA inverso porque hace exactamente lo contrario: crea archivos que coinciden con tus reglas.
  • Audit Node Modules With YARA Rules

    • Ejecuta un conjunto determinado de reglas YARA contra la carpeta node_module indicada
  • AutoYara

    • Generación automatizada de reglas Yara mediante biclustering
  • base64_substring

    • Genera reglas YARA para buscar términos en datos codificados en base64.
  • bincapz

    • Enumera las capacidades de los programas y los comportamientos maliciosos mediante análisis de fragmentos..

Resaltadores de sintaxis

  • Atom: language-yara
  • Emacs: yara-mode
  • Editores basados en GTK, como gedit y xed: GtkSourceView-YARA
  • Notepad++: userDefinedLanguages
  • Sublime Text: YaraSyntax
  • Vim: vim-yara, vim-syntax-yara
  • Visual Studio Code: vscode-yara

Personas

Estamos recopilando los usuarios de Twitter de todas las personas involucradas en los proyectos de esta página en una única lista: awesome-yara Twitter list. Avísanos si falta alguien.

Videos y Charlas

  • Encontrando el mal con YARA
  • SAS2018: Encontrando alienígenas, armas estelares y ponis con YARA
  • Costin Raiu - Combinando la similitud de código con YARA para encontrar tesoros
  • Sesiones de procesamiento de reglas YARA - Florian Roth
  • Subiendo el nivel de la caza de APT: aprende las mejores prácticas de YARA de Kaspersky
  • Observando las estrellas | Usando una galaxia completa de métodos YARA para perseguir a un actor de máximo nivel | Por Greg Lesnewich
  • Similitud binaria ligera - YARA usando características de PE para victorias rápidas
  • DEF CON 26 - Andrea Marcelli - Buscando la firma perfecta: una generación automática de reglas YARA

Listas Awesome Relacionadas

  • Crawler
  • CVE PoC
  • Forensics
  • Hacking
  • HackwithGithub
  • Honeypots
  • Incident-Response
  • Infosec
  • IOCs
  • Malware Analysis
  • ML for Cyber Security
  • OSINT
  • PCAP Tools
  • Pentesting
  • Reversing
  • Security
  • Static Analysis
  • Threat Detection
  • Threat Intelligence

Contribuciones

Esta lista es mantenida por InQuest. No dudes en avisarnos si nos falta algo.

Consulta CONTRIBUTING.md.

Colaboradores

awesome-yara contributors

Descargar herramienta
CyberDefenses
  • Citizen Lab Malware Signatures
    • Firmas YARA desarrolladas por Citizen Lab. Docenas de firmas que cubren una variedad de familias de malware. También incluyen un archivo de sintaxis para Vim. La última actualización fue en noviembre de 2016.
  • ConventionEngine Rules ✨
    • Una colección de reglas YARA que buscan PEs con rutas PDB que tengan palabras clave, términos u otras características únicas, inusuales o que parezcan claramente maliciosas.
  • CyStack Stealer Fingerprints ✨
    • Reglas YARA y huellas de firma de campo para más de 30 familias de registros de infostealers, incluyendo RedLine, Vidar, Lumma y StealC. Cada carpeta de familia contiene un rules.yar, una muestra saneada y metadatos de huellas (cadenas de banner, claves de campo).
  • Deadbits Rules 👀
    • Una colección de reglas YARA hecha pública por Adam Swanda, analista principal de inteligencia de amenazas en Splunk, a partir de su propia investigación reciente sobre malware.
  • Delivr.to Detections
    • Este repositorio sirve como hogar para el contenido de detección desarrollado por el equipo de delivr.to.
  • Didier Stevens Rules 💎
    • Colección de reglas de Didier Stevens, autor de un conjunto de herramientas para inspeccionar OLE/RTF/PDF. Las reglas de Didier merecen un análisis detallado y, en general, están escritas con fines de caza de amenazas. Las nuevas reglas se anuncian con frecuencia a través del Blog de NVISO Labs.
  • Ditekshen Rules
    • Un conjunto de reglas de detección de red y de host interrelacionadas con el objetivo de mejorar la visibilidad y el contexto de detección y caza de amenazas.
  • Elastic Security YARA Rules
    • Elastic Security proporciona reglas YARA basadas en firmas dentro del producto Elastic Endpoint. Estas reglas se utilizan para detectar y prevenir amenazas emergentes en sistemas Linux, Windows y macOS. Nuestro repositorio contiene más de 1.000 reglas YARA que se usan todos los días para detener una amplia gama de amenazas, incluyendo: troyanos, ransomware, criptomineros, marcos de penetración y más.
  • ESET IOCs 👀
    • Colección de reglas YARA y Snort de los IOCs recopilados por los investigadores de ESET. Hay alrededor de una docena de reglas YARA que se pueden extraer de este repositorio; busca la extensión de archivo .yar. Este repositorio aparentemente se actualiza aproximadamente cada mes. Los nuevos IOCs suelen mencionarse en el Blog de WeLiveSecurity de ESET.
  • Fidelis Rules
    • Puedes encontrar media docena de reglas YARA en el repositorio de IOCs de Fidelis Cyber. Actualizan este repositorio aproximadamente cada trimestre. El contenido completo del blog también está disponible en este repositorio.
  • Filescan.io Rules ✨
    • Una colección de reglas YARA seleccionadas que se utilizan como parte del servicio Filescan.io.
  • FireEye
    • Contramedidas de detección del equipo rojo de FireEye
  • Florian Roth Rules 👀 💎
    • La base de firmas de Florian Roth es una colección actualizada con frecuencia de IOCs y reglas YARA que cubren una amplia gama de amenazas. Hay docenas de reglas que se mantienen activamente. Observa el repositorio para ver cómo las reglas evolucionan con el tiempo para abordar falsos positivos / negativos.
  • Florian Roth's IDDQD Rule
    • Una regla de prueba de concepto que demuestra lo fácil que es en realidad detectar las herramientas y el código de los equipos rojos y de los grupos de amenazas.
  • f0wl yara_rules
    • Una colección de reglas Yara de las publicaciones del blog https://dissectingmalwa.re/.
  • Frank Boldewin's Rules
    • Una colección de reglas YARA de @r3c0nst.
  • FSF Rules
    • Principalmente reglas de detección de tipo de archivo, del proyecto FSF de EmersonElectricCo (ver la siguiente sección).
  • GoDaddy ProcFilter Rules
    • Un par de docenas de reglas escritas y publicadas por GoDaddy para usarse con ProcFilter (ver la siguiente sección). Ejemplos de reglas incluyen detección de empaquetadores, mimikatz y malware específico.
  • Google Cloud Threat Intelligence(GCTI) Rules
    • Reglas para detectar el framework CobaltStrike y el implante Sliver.
  • h3x2b Rules 💎
    • Colección de firmas de h3x2b que destacan por ser genéricas y útiles para ayudar en la ingeniería inversa. Hay reglas YARA para identificar rutinas criptográficas, secciones altamente entrópicas (por ejemplo, descubrimiento de certificados), detectar funcionalidad de inyección / hooking, y más.
  • HydraDragonAntivirus 🏆
    • La colección YARA de código abierto más grande del mundo, sin duplicados, sin inválidas y con solo unos pocos archivos. También contiene firmas y reglas ClamAV + YARA-X o YARA + Machine Learning + IDS canner y firmas SUBLIME + CAPA + SIGMA. Finalmente, tiene una colección de malware muy grande.
  • Icewater Rules
    • Repositorio de reglas YARA generadas automáticamente desde Icewater.io. Este repositorio se actualiza rápidamente con firmas recién generadas que en su mayoría coinciden con el rango de tamaño de archivo y hashes parciales de contenido.
  • imp0rtp3's Rules
    • Un pequeño repositorio que contiene algunas reglas basadas en navegador.
  • Intezer Rules ✨
    • Reglas YARA publicadas por Intezer Labs.
  • InQuest Rules 👀
    • Reglas YARA publicadas por los investigadores de InQuest, orientadas principalmente a la caza de amenazas en Virus Total. Las reglas se actualizan a medida que se recopilan nuevas muestras y se descubren nuevos puntos de apoyo. El Blog de InQuest suele hablar de nuevos hallazgos.
  • jeFF0Falltrades Rules ✨
    • Una colección de firmas YARA para varias familias de malware.
  • kevthehermit Rules
    • Docenas de reglas de la colección personal de Kevin Breen. Este repositorio no se ha actualizado desde febrero de 2016.
  • Loginsoft Rules
    • Reglas Yara para detectar documentos maliciosos dirigidos al formato de Microsoft Office.
  • lw-yara
    • Conjunto de reglas para escanear servidores Linux en busca de shells, spam, phishing y otros elementos maliciosos de servidores web.
  • ndaal_YARA_passwords_default
    • Las reglas YARA incluyen credenciales por defecto de al menos 1043 organizaciones, que están hasheadas con diferentes permutaciones de hash como base64, md5, sha512, etc.
  • ndaal_YARA_passwords_weak
    • Las reglas YARA incluyen contraseñas hasheadas de las principales contraseñas débiles. Las contraseñas están hasheadas en una regla respectiva según las siguientes permutaciones como base64, md5, sha512, etc.
  • NCC Group Rules 👀
    • Un puñado de reglas YARA publicadas por el equipo de Cyber Defence de NCC Group.
  • MalGamy's YARA_Rules
    • Un pequeño repositorio que contiene algunas reglas de stealers.
  • Malice.IO YARA Plugin Rules 👀
    • Colección de reglas temáticas de diversas fuentes para el componente YARA del framework Malice.IO.
  • Malpedia Auto Generated Rules ✨
    • Un archivo zip que contiene todas las reglas automáticas basadas en código generadas usando YARA-Signator de Malpedia
  • Malpedia Auto Generated Rules Repo ✨
    • Repositorio para simplificar el acceso y la sincronización de las reglas YARA automáticas basadas en código de Malpedia.
  • McAfee Advanced Threat Research IOCs
    • IOCs, incluyendo reglas YARA, para acompañar el blog y otras publicaciones públicas de McAfee ATR.
  • McAfee Advanced Threat Research Yara-Rules
    • Repositorio de reglas YARA creado por los equipos de McAfee ATR.
  • mikesxrs YARA Rules Collection 👀
    • Gran colección de reglas de código abierto agregadas de una variedad de fuentes, incluyendo blogs y otras fuentes más efímeras. Más de 100 categorías, 1500 archivos, 4000 reglas y 20Mb. Si vas a descargar un único repositorio para jugar, este es el indicado.
  • Operation Epic Fury Rules ✨
    • Reglas de detección YARA + Sigma para Operation Epic Fury (campaña de doble plataforma vinculada a Irán, 2026). Cubre LotAccessUI.EXE (VPN de escritorio remoto AppEx troyanizada con evasión anti-VM RDTSC, T1497.003) y el spyware falso RedAlert para Android (com.red.alertx + com.net.alerts con C2 de Pushy.me). Incluye un C2 secundario (167.160.187.43) con 0/94 detecciones en VirusTotal en el momento de la publicación. TLP:WHITE, licencia MIT.
  • Public YARA Rules
    • Repositorio de reglas YARA públicas.
  • QuickSand Lite Rules
    • Este repositorio contiene un framework en C y una herramienta independiente para análisis de malware, junto con varias reglas YARA útiles desarrolladas para usarse con el proyecto.
  • Rapid7-Labs
    • Este repositorio contiene una colección seleccionada de reglas Sigma y Yara e Indicadores de Compromiso (IOCs) compartidos por Rapid7 Labs.
  • Rastrea2r
    • Realiza triaje de sistemas sospechosos y caza Indicadores de Compromiso (IOCs) en miles de endpoints en minutos.
  • ReversingLabs YARA Rules ✨ 👀
    • Una colección de reglas yara publicadas por ReversingLabs que cubre exploits, infostealers, ransomware, troyanos y virus.
  • Securitymagic's YARA Rules
    • Reglas YARA para una variedad de amenazas.
  • Sophos AI YaraML Rules
    • Un repositorio de reglas Yara creadas automáticamente como traducciones de modelos de machine learning. Cada directorio tendrá una regla y metadatos adjuntos: hashes de los archivos utilizados en el entrenamiento y un diagrama de precisión (una curva ROC).
  • SpiderLabs Rules
    • Repositorio de herramientas y scripts relacionados con el análisis de malware de los investigadores de SpiderLabs. Aquí solo hay tres reglas YARA y la última actualización fue en 2015, pero vale la pena explorarlo.
  • StrangeRealIntel's Daily IOCs 💎 ✨ 👀
    • Reglas YARA actualizadas regularmente que cubren una variedad de amenazas recientes.
  • t4d's PhishingKit-Yara-Rules
    • Este repositorio, dedicado a reglas YARA para archivos zip de kits de phishing, se basa en el análisis del formato raw del zip para encontrar nombres de directorios y archivos; no necesitas yara-extend aquí.
  • Telekom Security Malare Analysis Repository
    • Este repositorio comprende scripts, firmas e IOCs adicionales de nuestras publicaciones en el blog telekom.com.
  • Tenable Rules
    • Pequeña colección de Tenable Network Security.
  • ThreatHunting-Keywords-yara-rules
    • Reglas Yara para sesiones de Threat Hunting
  • TjadaNel Rules
    • Pequeña colección de reglas de malware.
  • VectraThreatLab Rules
    • Reglas YARA para identificar técnicas de malware anti-ingeniería inversa.
  • Volexity - Threat-Intel ✨ 💎
    • Este repositorio contiene IoCs relacionados con las publicaciones públicas de inteligencia de amenazas en el blog de Volexity.
  • x64dbg Signatures 💎
    • Colección de firmas interesantes de identificación de empaquetadores, compiladores y criptografía.
  • YAIDS 💎 ✨
    • YAIDS es un Sistema de Detección de Intrusiones de múltiples hilos que usa Yara. YAIDS soporta todas las reglas Yara válidas (incluidos los módulos) y cualquier flujo de datos compatible con PCAP (red, USB, Bluetooth, etc.).
  • YARA-FORENSICS
    • Colección de reglas para identificar tipos de archivo.
  • YARA Forge 💎 ✨ 👀
    • YARA Forge se especializa en ofrecer paquetes de reglas YARA de alta calidad para su integración inmediata en plataformas de seguridad.
  • yara4pentesters
    • Reglas para identificar archivos que contienen información jugosa como nombres de usuario, contraseñas, etc.
  • YaraRules Project Official Repo 👀
    • Gran colección de reglas actualizada constantemente por la comunidad.
  • Yara-Unprotect
    • Reglas creadas para el Proyecto Unprotect para detectar técnicas de evasión de malware.
    • Unprotect Project
      • Lista de reglas de detección.
  • CAPE: Config And Payload Extraction 👀

    • Extensión de Cuckoo diseñada específicamente para extraer payloads y configuración de malware. CAPE puede detectar una serie de técnicas o comportamientos de malware, así como familias de malware específicas, desde su primera ejecución sobre una muestra. Esta detección desencadena una segunda ejecución con un paquete específico, con el fin de extraer el payload del malware y posiblemente su configuración, para su posterior análisis.
  • CCCS-Yara

    • Utilidad de especificación y validación de metadatos de reglas YARA.
  • clara ✨

    • Escaneo serverless en tiempo real con ClamAV+Yara para tus buckets S3.
  • Cloudina Security Hawk ✨

  • nullsec-yara

    • Kit de herramientas de desarrollo de reglas YARA con capacidades de generación, optimización y pruebas de reglas.
    • API de escaneo antivirus multinube basada en CLAMAV y YARA para AWS S3, Azure Blob Storage y GCP Cloud Storage.
  • CrowdStrike Feed Management System

    • Marco de trabajo para automatizar la recopilación y el procesamiento de muestras de VirusTotal, y la ejecución de comandos basados en coincidencias de reglas YARA.
  • CSE-CST AssemblyLine

    • El Centro de Seguridad de las Telecomunicaciones de Canadá (CSE) publicó como código abierto AssemblyLine, una plataforma para analizar archivos maliciosos. El componente enlazado aquí proporciona una interfaz para YARA.
  • decompressingyara

    • Para cuando tus muestras de malware están almacenadas comprimidas, pero aun así quieres ejecutar reglas contra ellas.
  • dnYara

    • Una biblioteca contenedora multiplataforma .NET para la biblioteca nativa de YARA.
  • ELAT

    • Herramienta de análisis de registros de eventos que crea/utiliza reglas YARA para el análisis de los registros de eventos de Windows.
  • Emerson File Scanning Framework (FSF)

    • Solución modular y recursiva de escaneo de archivos.
  • ExchangeFilter

    • El agente de transporte de MS Exchange usa YARA para detectar malware en mensajes de correo electrónico.
  • factual-rules-generator

    • Factual-rules-generator es un proyecto de código abierto cuyo objetivo es generar reglas YARA sobre el software instalado desde un sistema operativo en ejecución.
  • Fadavvi YARA collection script

  • FARA

    • FARA, o Faux YARA, es un repositorio sencillo que contiene un conjunto de reglas Yara deliberadamente erróneas. Está pensado como un vehículo de formación para nuevos analistas de seguridad, para quienes son nuevos en Yara e incluso para veteranos de Yara que quieren mantener afilada su escritura (y depuración) de reglas.
  • Fastfinder

    • Buscador de archivos sospechosos multiplataforma, rápido y personalizable. Diseñado para la respuesta a incidentes. Compatible con hashes md5/sha1/sha256, cadenas literales/comodín, expresiones regulares y reglas YARA. Puede empaquetarse fácilmente para implementarse en cualquier host Windows/Linux.
  • findcrypt-yara and FindYara

    • Plugins de IDA Pro para escanear tu binario con reglas YARA y encontrar constantes criptográficas (y más).
  • Fibratus

    • Una herramienta moderna para la exploración y observabilidad del kernel de Windows, centrada en la seguridad y con soporte para YARA.
  • Fnord

    • Extractor de patrones para código ofuscado.
  • GoDaddy ProcFilter 💎

    • ProcFilter es un sistema de filtrado de procesos para Windows con integración YARA incorporada. Las reglas YARA pueden instrumentarse con metaetiquetas personalizadas que adaptan su respuesta a las coincidencias de reglas. Se ejecuta como un servicio de Windows y está integrado con la API ETW de Microsoft, lo que hace que los resultados sean visibles en el Registro de eventos de Windows. La instalación, activación y eliminación pueden realizarse dinámicamente y no requieren reinicio.
  • GhidraYara - Una extensión de Ghidra que proporciona integración directa de YARA a través de un analizador, así como generación de reglas a partir de listados de código y gestión en la interfaz de Ghidra. Incluye una amplia biblioteca de constantes criptográficas, tablas CRC, etc.

  • go-yara

    • Enlaces de Go para YARA.
  • halogen

    • Halogen es una herramienta para automatizar la creación de reglas yara contra archivos de imagen incrustados en un documento malicioso.
  • Hyara

    • Plugin para IDA Pro, Cutter y BinaryNinja que facilita la creación de reglas YARA para cadenas ASCII y hexadecimales entre una dirección de inicio y una de fin determinadas.
  • IDA_scripts

    • Scripts Python de IDA para generar firmas YARA a partir de opcodes de ejecutables (.NET incluido).
  • ida_yara

    • Escanea datos dentro de un IDB usando YARA.
  • ida-yara-processor

    • Procesador de IDA para reglas YARA compiladas.
  • InQuest ThreatKB

    • Gestión de flujos de trabajo de base de conocimientos para reglas YARA y artefactos C2 (IP, DNS, SSL).
  • iocextract

    • Extractor avanzado de Indicadores de Compromiso (IOC), con extracción de reglas YARA.
  • Invoke-Yara

    • Scripts de PowerShell para ejecutar YARA en máquinas remotas.
  • java2yara

    • Una biblioteca mínima para generar reglas YARA a partir de JAVA
  • KLara

    • Sistema distribuido escrito en Python que permite a los investigadores escanear una o más reglas YARA sobre colecciones de muestras.
  • Laika BOSS

    • Escáner de objetos y sistema de detección de intrusiones que aspira a lograr los siguientes objetivos: Escalable, Flexible, Verbose.
    • Whitepaper
  • libyara.NET

    • Contenedor .NET para libyara construido en C++/CLI, utilizado para incorporar fácilmente yara en proyectos .NET
  • Malcat

    • Editor hexadecimal, desensamblador y descompilador para el análisis de malware. Incorpora tanto un escáner YARA como un editor de reglas para facilitar la creación de reglas dentro de la aplicación. Hay versiones gratuitas y de pago disponibles.
  • MalConfScan

    • MalConfScan es un plugin de Volatility que extrae datos de configuración de malware conocido. Esta herramienta busca malware en imágenes de memoria y vuelca los datos de configuración. Además, dispone de una función para listar las cadenas a las que hace referencia el código malicioso.
  • malscan

    • Escanea la memoria de los procesos en busca de coincidencias YARA y ejecuta scripts de Python si se encuentra una coincidencia.
  • malwatch

    • Escáner de malware rápido y ligero escrito en Go, ideal para entornos de servidores web basados en Linux. Actualmente se utiliza en algunas de las mayores implementaciones de internet.
  • Manalyzer Yara Validator

    • ¡Compila tus reglas en todas las versiones de yara en línea para detectar problemas de compatibilidad!
  • MISP Threat Sharing

    • Plataforma de inteligencia de amenazas que incluye indicadores, inteligencia de amenazas, muestras de malware y binarios. Incluye soporte para compartir, generar y validar firmas YARA.
  • MITRE MultiScanner

    • Marco de trabajo de análisis de archivos que ayuda al usuario a evaluar un conjunto de archivos ejecutando automáticamente un conjunto de herramientas y agregando la salida.
  • mkYARA

    • Genera reglas YARA basadas en código binario.
  • mquery

    • Interfaz web para ejecutar consultas YARA extremadamente rápidas sobre grandes conjuntos de datos.
  • ndaal YARA ruleset checker

    • Comprobador de conjuntos de reglas YARA ndaal, de código abierto
  • Nextron Systems OSS and Commercial Tools (Florian Roth: @Neo23x0)

    • Loki Escáner de IOC y reglas YARA implementado en Python. De código abierto y gratuito.
    • THOR Lite Escáner de IOC y reglas YARA implementado en Go. De código cerrado, gratuito, pero requiere registro.
  • node-yara

    • Soporte de YARA para Node.js.
  • ocaml-yara

    • Enlaces de OCaml para libyara
  • OCYara

    • Realiza OCR en archivos de imagen y los escanea en busca de coincidencias con reglas YARA.
  • osquery

    • Escaneo basado en YARA con osquery.
  • PasteHunter

    • Escanea pastebin.com con reglas YARA.
  • plast

    • Herramienta de caza de amenazas para detectar y procesar IOCs usando YARA bajo el capó.
  • plyara

    • Analiza reglas YARA con Python.
  • Polichombr

    • Marco de trabajo colaborativo de análisis de malware con coincidencia de reglas YARA y otras funciones.
  • PwC Cyber Threat Operations rtfsig

    • Esta herramienta está diseñada para facilitar la firma de partes potencialmente únicas de archivos RTF.
  • Rustinel

    • Motor de detección de endpoints de código abierto para Windows y Linux que escanea ejecutables con YARA en la creación de procesos y combina los resultados con detecciones de Sigma e IOC.
  • VirusTotalTools

    • Herramientas para verificar muestras contra VirusTotal, incluido VT_RuleMGR, para gestionar reglas YARA de caza de amenazas.
  • shotgunyara

    • Dada una cadena, crea 255 versiones codificadas con xor de esa cadena como regla YARA.
  • spyre

    • Escáner de IOC de archivos sencillo y autónomo basado en YARA.
  • static_file_analysis

    • Analiza archivos profundamente incrustados (doc, pdf, exe, ...) con clamscan y YARA.
  • stoQ

    • Marco de trabajo modular y altamente personalizable para la creación de conjuntos de datos a partir de múltiples fuentes de datos dispares.
  • Strelka

    • Sistema de análisis de archivos orientado a la detección, construido sobre Python3, ZeroMQ y YARA, utilizado principalmente para la detección/caza de amenazas y la recopilación de inteligencia.
  • Sysmon EDR ✨

    • Escaneo YARA, finalización de procesos, bloqueo de red y más.
  • SwishDbgExt

    • Extensión de Microsoft WinDbg que incluye la capacidad de usar reglas YARA para buscar procesos en memoria.
  • ThreatIngestor

    • Extrae y agrega automáticamente IOCs, incluidas reglas YARA, de muchas fuentes.
  • UXProtect

    • La interfaz que le faltaba a las firmas YARA XProtect integradas de Apple. Enumera firmas, escanea archivos y más.
  • VTCodeSimilarity-YaraGen 💎 ✨

    • Generador de reglas Yara que usa la función de similitud de código de VirusTotal code-similar-to:, escrito por @arieljt.
  • Vxsig ✨

    • Genera automáticamente firmas de bytes de antivirus a partir de conjuntos de binarios similares.
  • yabin

    • Crea firmas YARA a partir del código ejecutable dentro del malware.
  • yaml2yara

    • Genera reglas YARA en masa a partir de entrada YAML.
  • YARA-CI ✨

    • YARA-CI te ayuda a mantener tus reglas YARA en buen estado. Puede integrarse en cualquier GitHub
  • yaradbg-backend 💎

    • YaraDbg es un depurador Yara web gratuito que ayuda a los analistas de seguridad a escribir reglas de caza o detección con menos esfuerzo y más confianza.
  • yaradbg-frontend 👀

    • YaraDbg es un depurador Yara web gratuito que ayuda a los analistas de seguridad a escribir reglas de caza o detección con menos esfuerzo y más confianza.
  • yara-endpoint

    • Herramienta útil para la respuesta a incidentes, así como para la protección antimalware de endpoints, basada en firmas YARA.
  • YaraFileCheckerLib

    • Biblioteca .NET diseñada para facilitar la comprobación de archivos y archivos comprimidos potencialmente maliciosos usando YARA y tomar una decisión sobre su peligrosidad basándose en los pesos de las reglas detectadas.
  • YaraGenerator

    • Creación de reglas yara rápida, sencilla y eficaz para aislar familias de malware y otros objetos maliciosos de interés.
  • YaraGen and yara_fn

    • Plugins para x64dbg e IDAPython, respectivamente, que generan reglas YARA a partir de bloques de funciones.
  • YaraGuardian

    • Interfaz web Django para gestionar reglas YARA.
  • YaraHunter

    • Escáner de malware para entornos cloud-native, como parte de CI/CD y en tiempo de ejecución
  • yara-java

    • Enlaces de Java para YARA (fork de Subreption, mantenido desde 2024, enlaces antiguos).
  • yaralyzer

    • Inspecciona visualmente y fuerza la decodificación de las coincidencias YARA y de expresiones regulares encontradas en datos binarios y de texto. Con colores.
  • yaramail

    • Un escáner YARA diseñado para la automatización del triaje de phishing. Categoriza correos electrónicos, autenticación de correo, archivos adjuntos y contenido del cuerpo normalizado.
  • yaraMail

    • Escáner YARA para feeds IMAP y flujos guardados.
  • Yara Malware Quick menu scanner

    • Añade el increíble escáner de patrones YARA al menú contextual de Windows.
  • YaraManager

    • Gestor basado en web para reglas YARA.
  • Yaramanager (PyPI)

    • Herramienta de línea de comandos para gestionar y organizar tu conjunto de reglas Yara.
  • yaramod

    • Una biblioteca que proporciona el análisis de reglas YARA en AST y una interfaz de programación en C++ para construir nuevos conjuntos de reglas YARA.
  • yarAnalyzer

    • Analizador de cobertura de conjuntos de reglas YARA.
  • yara-ocaml

    • Enlaces de OCaml para YARA
  • yara-parser

    • Herramientas para analizar conjuntos de reglas usando exactamente la misma gramática que YARA. Escrito en Go.
  • yaraparser

    • Herramienta de Python 3 para analizar reglas Yara.
  • yaraPCAP

    • Escáner YARA para feeds IMAP y flujos guardados.
  • yara-procdump-python

    • Extensión de Python para envolver la API de acceso a la memoria de procesos de YARA.
  • yara-rust

    • Enlaces de Rust para VirusTotal/Yara
  • yara-signator ✨

    • Generación automática de reglas YARA para Malpedia
  • YARA-sort

    • Agrupa archivos en colecciones basándose en reglas YARA. blog
  • Yara Python ICAP Server

    • Servidor ICAP con escáner YARA.
  • yarasafe

    • Generación automática de firmas de funciones mediante aprendizaje automático.
  • Yara-Scanner

    • Extensión basada en Python que integra un escáner YARA en Burp Suite.
  • yarascanner

    • Servicio web basado en Go para escanear archivos con reglas YARA.
  • YaraSharp

    • Contenedor C# alrededor de la biblioteca de coincidencia de patrones Yara
  • Yara Toolkit

    • Este es el editor Yara. Puedes escribir tus propias reglas Yara o copiar y pegar una para editarla.
  • YaraStation

    • Yara Station es un portal de gestión diseñado para facilitar el uso del escáner Loki.
  • yara_tools

    • Enlaces de Python para crear reglas YARA usando convenciones naturales de Python.
  • Yara-Validator

    • Valida reglas YARA e intenta reparar las que están rotas.
  • yaraVT

    • Escanea archivos con Yara y envía las coincidencias de reglas a los informes de VirusTotal como comentarios.
  • yara_zip_module

    • Busca cadenas dentro de un archivo zip.
  • yarg

    • Plugin de IDAPython para generar reglas YARA a partir de código x86/x86-64.
  • yarGen

    • Generador de reglas YARA para encontrar muestras relacionadas y para la caza de amenazas.
  • Yara Scanner

    • Un contenedor alrededor del proyecto yara-python que proporciona múltiples capacidades.
  • Yarasilly2

    • Una práctica herramienta semiautomática para generar reglas YARA a partir de archivos de virus de muestra (WIP) para analistas de malware, inspirada en la función DIFF de la cuenta Premium de VirusTotal.
  • yaya

    • Selecciona y organiza automáticamente reglas yara de código abierto y ejecuta escaneos.
  • YaYaGen

    • Generador de reglas YARA para malware de Android.
  • Yeti

    • Plataforma pensada para organizar observables, indicadores de compromiso, TTP y conocimiento sobre amenazas en un único repositorio unificado.
  • yextend

    • Software integrado con YARA para manejar datos de archivos comprimidos.
  • yaraZeekAlert ✨

    • Escanea archivos con reglas YARA y envía alertas por correo electrónico que incluyen el contexto de red de la transferencia del archivo y adjunta el archivo sospechoso si pesa menos de 10 MB.
  • yaraScanParser

    • Herramienta de análisis para el archivo de salida JSON del Yara Scan Service.
  • YARI

    • Depurador interactivo para el lenguaje YARA escrito en Rust.
  • YLS

    • Servidor de lenguaje para YARA para integrarse con, por ejemplo, vscode o vim. Ofrece autocompletado de código, documentación de funciones, formato de código, depuración, ...
  • YMCA

    • Muestra una tabla de coincidencias entre reglas YARA y una colección de muestras.
  • Yobi ✨

    • Yobi es una extensión básica de Firefox que permite ejecutar reglas YARA públicas o privadas en todos los scripts y páginas renderizados por el navegador.
  • statiStrings

    • Calculadora de estadísticas de cadenas para reglas YARA.## Servicios
  • Hybrid Analysis YARA Search

    • Búsqueda / caza con YARA de CrowdStrike / Hybrid Analysis, impulsada por Falcon MalQuery.
  • InQuest Labs ✨ 💎

    • Consulta la sección de YARA para ver rutinas auxiliares que convierten expresiones regulares para que coincidan con cadenas codificadas en base64, convierten cadenas en secuencias de búsquedas uint(), y más.
  • Koodous

    • Plataforma colaborativa para el análisis de APK, con un repositorio comunitario de reglas YARA y un amplio conjunto de muestras de APK.
  • MalShare

    • Repositorio gratuito de malware que proporciona a los investigadores acceso a muestras, fuentes maliciosas y resultados de YARA.
  • MalwareConfig

    • Extrae IOCs de troyanos de acceso remoto.
  • YaraEditor (Web)

    • Sitio web todo en uno para crear y gestionar reglas YARA.
  • YARAify✨

    • YARAify es un proyecto de abuse.ch que permite a cualquiera escanear archivos sospechosos, como muestras de malware o volcados de procesos, contra un amplio repositorio de reglas YARA.
  • Yara Scan Service

    • Un servicio sencillo para probar tus reglas Yara contra un amplio conjunto de archivos maliciosos e identificados.