Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
statiStrings — Calculadora de estadísticas de cadenas de reglas YARA y asistente de investigación de malware | Kitploit
Herramientas/GitHubGitHub/sh3llyr/statistrings
Análisis EstáticoAnálisis de MalwareInteligencia de Amenazas
GitHubsh3llyr/statistrings

statiStrings

Calculadora de estadísticas de cadenas de reglas YARA y asistente de investigación de malware

Ver Repositorio
14457hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

statiStrings

      _        _   _ ____  _        _
  ___| |_ __ _| |_(_) ___|| |_ _ __(_)_ __   __ _ ___
 / __| __/ _` | __| \___ \| __| '__| | '_ \ / _` / __|
 \__ \ || (_| | |_| |___) | |_| |  | | | | | (_| \__ \
 |___/\__\__,_|\__|_|____/ \__|_|  |_|_| |_|\__, |___/
 		       			    |___/
 Calculadora de Estadísticas de Strings para Reglas YARA
 Shelly Raban (Sh3llyR), Febrero 2021, Versión 0.1
Tabla de Contenidos
  1. Acerca del Proyecto
    • Construido con
  2. Cómo Empezar
    • Instalación
  3. Uso
  4. Contacto
  5. Agradecimientos

Acerca del Proyecto

statiStrings es un calculador de estadísticas de strings para reglas YARA.

El objetivo es ayudar en la investigación de malware mediante:

  • Encontrar strings comunes y únicas dentro de muestras de malware
  • Encontrar strings comunes dentro de archivos limpios
  • Ahorrar tiempo encontrando automáticamente las características comunes de las muestras de malware

Esta herramienta ayuda a escribir reglas YARA mejores y más precisas para la detección y caza de malware, basándose en bases de datos personalizadas de archivos maliciosos y limpios.

Para una regla YARA dada y un directorio de archivos, esta herramienta devuelve la prevalencia de cada string de la regla en los archivos coincidentes del directorio.

Construido con

  • Python

Cómo Empezar

Para usar esta herramienta, debes tener Python instalado.

Instalación

Instalar yara-python

pip install yara

Clonar el repositorio

git clone https://github.com/Sh3llyR/statiStrings.git

Uso

 usage: statiStrings.py [-h] [-y YARA_RULE] [-d TEST_DIR] [-t OUTPUT_TYPE]

 Generador de Estadísticas de Strings para Reglas YARA y Ayudante de Investigación de Malware

 argumentos opcionales:
   -h, --help      muestra este mensaje de ayuda y sale
   -y YARA_RULE    Ruta a la regla YARA
   -d TEST_DIR     Ruta al directorio de archivos a escanear
   -t OUTPUT_TYPE  Tipo de salida: s (suma - número de archivos en los que apareció cada string
 				  de la regla YARA) / p (porcentaje - porcentaje de archivos en los que apareció cada string
 				  de la regla YARA). Por defecto es s

Ejemplo de uso

Investigación de strings comunes en scripts batch maliciosos: Primero, escribí una regla YARA con muchos comandos que se encontraron en scripts maliciosos. La condición era "any of them" – muy genérica. Luego, ejecuté esta herramienta con la regla que escribí contra un directorio de scripts maliciosos (mostrado en el siguiente ejemplo). Finalmente, la ejecuté contra un directorio con scripts limpios. Después de revisar los resultados de ambos scripts limpios y maliciosos, pude:

  1. Agrupar los strings de la regla YARA en sospechosos ($s_...), por ejemplo tskill, y ruidosos ($n_...), por ejemplo echo.
  2. Crear una condición para mi regla que capture las muestras maliciosas pero no las limpias, minimizando los falsos positivos.
  • python statiStrings.py -y .\batch_commands.yar -d .\batch_samples -t s
  • Resultados:
    {'$s_ren': 1, '$n_set': 8, '$s_mem': 1, '$s_reg_add': 8, '$s_taskkill': 4, '$n_exit': 9, '$s_maybe_block_sites_hosts_file': 1, '$s_move': 2, '$s_attrib': 6, '$n_copy': 6, '$n_start': 10, '$n_type': 7, '$n_echo': 26, '$n_reg': 11, '$s_aes': 1, '$s_cscript': 1, '$s_change_mouse_settings': 1, '$n_net': 3, '$n_find': 6, '$s_infinite_loop': 2, '$s_shutdown': 9, '$n_del': 6, '$n_goto': 12, '$s_generic_bat_maybe_copy_itself': 5, '$n_ipconfig': 2, '$n_maybe_time_change': 5, '$n_system': 2, '$s_tskill': 3, '$s_cpu_damage': 1, '$s_erase': 3, '$s_make_random_folders': 1, '$s_sleep': 4, '$n_bat_maybe_copy_itself': 9}
    Número de archivos escaneados: 157
    
  • python statiStrings.py -y .\batch_commands.yar -d .\batch_samples -t p
  • Resultados:
    {'$s_maybe_block_sites_hosts_file': '0.64%', '$s_sleep': '2.55%', '$s_shutdown': '5.73%', '$s_attrib': '3.82%', '$s_change_mouse_settings': '0.64%', '$n_maybe_time_change': '3.18%', '$s_erase': '1.91%', '$s_move': '1.27%', '$n_net': '1.91%', '$s_aes': '0.64%', '$n_reg': '7.01%', '$n_system': '1.27%', '$n_set': '5.1%', '$s_cscript': '0.64%', '$n_find': '3.82%', '$s_generic_bat_maybe_copy_itself': '3.18%', '$s_cpu_damage': '0.64%', '$n_goto': '7.64%', '$s_tskill': '1.91%', '$s_ren': '0.64%', '$s_mem': '0.64%', '$n_type': '4.46%', '$s_taskkill': '2.55%', '$n_exit': '5.73%', '$n_echo': '16.56%', '$s_infinite_loop': '1.27%', '$n_start': '6.37%', '$s_make_random_folders': '0.64%', '$n_bat_maybe_copy_itself': '5.73%', '$n_ipconfig': '1.27%', '$s_reg_add': '5.1%', '$n_del': '3.82%', '$n_copy': '3.82%'}
    Número de archivos escaneados: 157
    

Contacto

LinkedIn

Enlace del proyecto: https://github.com/Sh3llyR/statiStrings

Agradecimientos

  • Img Shields
Descargar herramienta