Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
factual-rules-generator — Génère des règles YARA à partir de logiciels installés sur un OS en cours d'exécution pour établir une référence des logiciels connus et trouver des installations similaires dans les preuves numériques forensiques. | Kitploit
Outils/GitHubGitHub/circl/factual-rules-generator
Analyse des VulnérabilitésAnalyse ForensiqueCollecte d'InformationsCriminalistique Numérique
GitHubcircl/factual-rules-generator

factual-rules-generator

Génère des règles YARA à partir de logiciels installés sur un OS en cours d'exécution pour établir une référence des logiciels connus et trouver des installations similaires dans les preuves numériques forensiques.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web
756il y a 4 ansVérifié par Kitploit

factual-rules-generator

Factual-rules-generator est un projet open source qui vise à générer des règles YARA sur les logiciels installés à partir d’un système d’exploitation en fonctionnement.

L’objectif du logiciel est de pouvoir utiliser un ensemble de règles sur des preuves numériques collectées ou acquises et de trouver les logiciels installés de manière rapide.

Le logiciel peut être utilisé pour établir une base de référence des logiciels connus d’un système Windows et créer un ensemble de règles pour trouver des installations similaires sur d’autres systèmes.

Dépendances

  • pefile

  • psutil

  • ndjson

  • python-tlsh

  • PyInstaller (pour transformer client.py en client.exe)

  • ssdeep

    • Sur Ubuntu :
      • sudo apt-get install build-essential libffi-dev python3 python3-dev python3-pip libfuzzy-dev
      • pip install ssdeep

Outils requis

Certains outils sont nécessaires sur le système hôte, certains sont des outils Unix standard et d’autres supplémentaires :

  • xxd
  • curl

Pour la machine virtuelle Windows, les logiciels suivants doivent être installés :

  • SDelete
  • AsA (AttackSurfaceAnalyzer)

Installation

  • Installez toutes les dépendances Python définies dans requirements.txt
  • Créez un dossier partagé pour communiquer avec la VM
  • Installez une VM Windows
    • Installez chocolatey sur la VM Windows
    • Complétez bin/OnWindows/Varclient.py
    • Transformez bin/OnWindows/client.py en un fichier exécutable avec PyInstaller et placez-le dans le dossier de démarrage
  • Mettez à jour etc/allVariables.py pour correspondre à votre configuration souhaitée

Dans test/, quelques exemples de logiciels à installer sont donnés. Le format spécifique suivant est requis :

  • D’abord, sélectionnez le nom des paquets à installer en utilisant chocolatey avant :, ou le nom du fichier dans le cas d’un fichier msi ou exe.
  • Ensuite, après : se trouve le nom de l’exe à extraire et à exécuter (sans extension).
  • La deuxième partie après , suit le même système avec le mot installer d’abord et après : le type d’installateur :
    • choco
    • msiexec
    • exe
  • Enfin, la troisième partie, uninstaller suivi de : et du désinstalleur (choco, msiexec ou exe)

Exécution et génération des règles

  • bin/Generator.py est le seul script à exécuter. N’oubliez pas de mettre à jour etc/allVariables.py (étape critique).

Dépôt public de règles YARA

  • factual-rules – Exemples de règles générées à partir de logiciels très courants.

Aperçu du générateur de règles factuelles

Générateur de règles factuelles - flux de travail

Licence

root@kitploit:~
    Factual-rules-generator is an open source project which aims to generate YARA rules about installed software from a machine. 

    Copyright (C) 2021-2022 David Cruciani
    Copyright (C) 2021-2022 CIRCL - Computer Incident Response Center Luxembourg

    This program is free software: you can redistribute it and/or modify
    it under the terms of the GNU Affero General Public License as published by
    the Free Software Foundation, either version 3 of the License, or
    (at your option) any later version.

    This program is distributed in the hope that it will be useful,
    but WITHOUT ANY WARRANTY; without even the implied warranty of
    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
    GNU Affero General Public License for more details.

    You should have received a copy of the GNU Affero General Public License
    along with this program.  If not, see <http://www.gnu.org/licenses/>.
Télécharger l’outil