Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
YARA_for_config_extraction — Tutorial y código fuente para crear un módulo YARA personalizado en C para extraer configuraciones de malware, con un ejemplo práctico de Danabot y un script de compilación reutilizable. | Kitploit
Herramientas/GitHubGitHub/theatha/yara_for_config_extraction
Ingeniería InversaAnálisis de MalwareAnálisis de BinariosAprendizaje y Educación
GitHubtheatha/yara_for_config_extraction

YARA_for_config_extraction

Tutorial y código fuente para crear un módulo YARA personalizado en C para extraer configuraciones de malware, con un ejemplo práctico de Danabot y un script de compilación reutilizable.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
83hace 2 añosAún no revisado

Desarrollo de Módulos YARA y Blog de Extracción de Configuraciones

Resumen

Este repositorio contiene el código fuente y el contenido de mi publicación de blog sobre el desarrollo de módulos YARA y la extracción de configuraciones. En este blog, encontrarás mi guía sobre el proceso de creación de un módulo YARA dedicado a extraer configuraciones.

Contenido del Blog

https://devilinside.me/blogs/configuration-extraction-yara

  • Introducción: Una visión general de la motivación detrás del desarrollo de un módulo YARA para la extracción de configuraciones.
  • La Situación: Discutiendo las limitaciones de usar reglas YARA sin módulos dedicados para una extracción eficiente de configuraciones.
  • Módulos YARA: Explorando el concepto de los módulos YARA y su papel en la extensión de las capacidades de YARA.
  • Escribiendo un Módulo YARA: Proporcionando información sobre las estructuras, funciones y pasos involucrados en la escritura de un módulo YARA usando C.
  • La Acción: Demostrando el módulo YARA, llamado parseutils, en acción con un ejemplo práctico relacionado con la extracción de configuraciones de Danabot.
  • La Conclusión: Reflexionando sobre la flexibilidad de YARA y el logro de extraer información valiosa más allá de su uso principal para la detección de malware.
  • Uso y Recursos: Instrucciones sobre cómo ejecutar el script incluido build.sh para compilar el módulo YARA y las reglas YARA adicionales para la extracción de configuraciones.

Cómo Contactarme

No dudes en contactarme para discusiones o preguntas a través de Twitter @_theatha.

Descargar herramienta