Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mquery — Accélérateur de requêtes YARA pour malwares (interface web) | Kitploit
Outils/GitHubGitHub/cert-polska/mquery
Analyse ForensiqueAnalyse de MalwareRenseignement sur les MenacesSécurité des Bases de Données
GitHubcert-polska/mquery

mquery

Accélérateur de requêtes YARA pour malwares (interface web)

Voir le dépôt
44080il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

mquery: Requêtes Yara ultra-rapides pour analystes de malwares

Vous avez déjà eu du mal à chercher des échantillons de malwares ? Mquery est une interface Web conviviale pour analystes qui permet de parcourir votre entrepôt numérique.

Il peut être utilisé pour rechercher des téraoctets de malwares en un clin d'œil :

Interface Web de mquery

En interne, nous utilisons notre UrsaDB pour accélérer les requêtes yara avec des n-grammes.

Démo

Une instance publique sera bientôt créée, restez à l'écoute...

Démarrage rapide

1. Installer et démarrer

La façon la plus simple de procéder est d'utiliser docker compose:

root@kitploit:~
git clone https://github.com/CERT-Polska/mquery.git
cd mquery
vim .env  # optional - change samples and index directory locations
docker compose up --scale daemon=3  # building the images will take a while

L'interface Web devrait être accessible à l'adresse http://localhost.

  • (Pour plus d'options d'installation, consultez le manuel d'installation ).

2. Ajouter les fichiers

Placez quelques fichiers dans le SAMPLES_DIR (par défaut ./samples dans le dépôt, configurable via la variable dans le fichier .env).

3. Indexer votre collection

Lancez ursacli dans docker:

root@kitploit:~
docker compose exec ursadb ursacli
[2023-06-14 17:20:24.940] [info] Connecting to tcp://localhost:9281
[2023-06-14 17:20:24.942] [info] Connected to UrsaDB v1.5.1+98421d7 (connection id: 006B8B46B6)
ursadb>

Indexez les échantillons avec les n-grammes de votre choix (cela peut prendre un certain temps !)

root@kitploit:~
ursadb> index "/mnt/samples" with [gram3, text4, wide8, hash4];
[2023-06-14 17:29:27.672] [info] Working... 1% (109 / 8218)
[2023-06-14 17:29:28.674] [info] Working... 1% (125 / 8218)
...
[2023-06-14 17:37:40.265] [info] Working... 99% (8217 / 8218)
[2023-06-14 17:37:41.266] [info] Working... 99% (8217 / 8218)
{
    "result": {
        "status": "ok"
    },
    "type": "ok"
}

Cela analysera le répertoire samples pour tous les nouveaux fichiers et les indexera. Vous pouvez suivre la progression dans la fenêtre tasks sur la gauche :

Vous devez répéter ce processus chaque fois que vous souhaitez ajouter de nouveaux fichiers !

Une fois l'indexation terminée, vous remarquerez de nouveaux ensembles de données :

C'est une bonne façon simple de commencer, mais si vous avez une grande collection, nous vous encourageons vivement à lire la page d'indexation du manuel.

4. Tester

Maintenant, vos fichiers doivent être recherchables. Insérez une règle Yara dans la fenêtre de recherche et cliquez sur Query. Juste pour la démonstration, j'ai indexé le code source de cette application et testé cette règle Yara :

root@kitploit:~
rule mquery_exceptions {
    strings: $a = "Exception"
    condition: all of them
}

En savoir plus

Consultez la documentation pour en savoir plus. C'est probablement une bonne idée si vous prévoyez un déploiement plus important.

Vous pouvez aussi lire la version hébergée ici : cert-polska.github.io/mquery/docs.

Installation

Voir les instructions d'installation.

Contribuer

Si vous souhaitez contribuer, consultez notre documentation dédiée aux contributeurs.

Journal des modifications

Découvrez comment le projet a évolué en lisant notre journal des versions.

Contact

Si vous avez des problèmes, des bogues ou des demandes de fonctionnalités liés à mquery, nous vous encourageons à créer une issue GitHub.

Vous pouvez discuter de ce projet sur Discord :

Si vous avez des questions inappropriées pour Github ou Discord, vous pouvez envoyer un courriel directement à CERT.PL ([email protected]).

Télécharger l’outil