Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
yara — La navaja suiza de la coincidencia de patrones | Kitploit
Herramientas/GitHubGitHub/virustotal/yara
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis ForenseAnálisis de MalwareInteligencia de Amenazas
GitHubvirustotal/yara

yara

La navaja suiza de la coincidencia de patrones

Ver Repositorio
9.8k1.6khace 9h 12mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Join the chat at https://gitter.im/VirusTotal/yara AppVeyor build status Coverity status

[!IMPORTANT] Este proyecto está en modo de mantenimiento. Más información: https://virustotal.github.io/yara-x/blog/yara-x-is-stable/

YARA en pocas palabras

YARA es una herramienta destinada (aunque no limitada) a ayudar a los investigadores de malware a identificar y clasificar muestras de malware. Con YARA puedes crear descripciones de familias de malware (o lo que quieras describir) basadas en patrones textuales o binarios. Cada descripción, también conocida como regla, consiste en un conjunto de cadenas y una expresión booleana que determina su lógica. Veamos un ejemplo:

root@kitploit:~
rule silent_banker : banker
{
    meta:
        description = "This is just an example"
        threat_level = 3
        in_the_wild = true

    strings:
        $a = {6A 40 68 00 30 00 00 6A 14 8D 91}
        $b = {8D 4D B0 2B C1 83 C0 27 99 6A 4E 59 F7 F9}
        $c = "UVODFRYSIHLNWPEJXQZAKCBGMT"

    condition:
        $a or $b or $c
}

La regla anterior le indica a YARA que cualquier archivo que contenga una de las tres cadenas debe ser reportado como silent_banker. Esto es solo un ejemplo sencillo; se pueden crear reglas más complejas y potentes utilizando comodines, cadenas que no distinguen entre mayúsculas y minúsculas, expresiones regulares, operadores especiales y muchas otras características que encontrarás explicadas en la documentación de YARA.

YARA es multiplataforma, se ejecuta en Windows, Linux y Mac OS X, y puede usarse a través de su interfaz de línea de comandos o desde tus propios scripts de Python con la extensión yara-python.

Recursos adicionales

¿Usas GitHub para almacenar tus reglas de YARA? YARA-CI puede ser una adición útil a tu kit de herramientas. Esta es una aplicación de GitHub que proporciona pruebas continuas para tus reglas, ayudándote a identificar errores comunes y falsos positivos.

Si planeas usar YARA para escanear archivos comprimidos (.zip, .tar, etc.) deberías echarle un vistazo a yextend, una extensión muy útil de YARA desarrollada y publicada como código abierto por Bayshore Networks.

Además, los chicos de InQuest han curado una lista impresionante de cosas relacionadas con YARA.

Quiénes usan YARA

  • 0x101 Cyber Security
  • Adlice
  • AlienVault
  • Avast
  • BAE Systems
  • Bayshore Networks, Inc.
  • Binalyze
  • BinaryAlert
  • Blueliv
  • Cado Security
  • Cisco Talos Intelligence Group
  • Cloudina Security
  • Cofense
  • Conix
  • Corelight
  • CounterCraft
  • Cuckoo Sandbox
  • Cyber Triage
  • Cybereason
  • Digita Security
  • Dragos Platform
  • Dtex Systems
  • ESET
  • ESTsecurity
  • Elastic Security
  • FactorX.ai
  • Fidelis XPS

¿Lo estás usando? ¿Quieres ver tu sitio listado aquí?

Descargar herramienta
  • FireEye, Inc.
  • Forcepoint
  • Fox-IT
  • FSF
  • Guidance Software
  • Heroku
  • Hornetsecurity
  • ICS Defense
  • InQuest
  • IntelOwl
  • Joe Security
  • Kaspersky Lab
  • KnowBe4
  • Koodous
  • Laika BOSS
  • Lastline, Inc.
  • libguestfs
  • LimaCharlie
  • Malpedia
  • Malwation
  • McAfee Advanced Threat Defense
  • Metaflows
  • NBS System
  • ndaal
  • NetLock
  • Nextron Systems
  • Nozomi Networks
  • osquery
  • Payload Security
  • PhishMe
  • Picus Security
  • Radare2
  • RedSocks Security
  • ReversingLabs
  • Scanii
  • SecondWrite
  • SonicWall
  • SpamStopsHere
  • Spyre
  • stoQ
  • Sublime Security
  • SumoLogic
  • Tanium
  • Tenable Network Security
  • Tenzir
  • The DigiTrust Group
  • ThreatConnect
  • ThreatStream, Inc.
  • Thug
  • Threat.Zone
  • TouchWeb
  • Trend Micro
  • UnpacMe
  • UpSight Security Inc.
  • Uptycs Inc
  • Veeam
  • Verisys Antivirus API
  • VirusTotal Intelligence
  • VMRay
  • Volexity
  • We Watch Your Website
  • x64dbg
  • YALIH