Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
klara — Kaspersky's GReAT KLara | Kitploit
Outils/GitHubGitHub/kasperskylab/klara
Analyse des VulnérabilitésCollecte d'InformationsAnalyse de MalwareRenseignement sur les Menaces
GitHubkasperskylab/klara

klara

Kaspersky's GReAT KLara

Voir le dépôtSite web
7281422il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Projet KLara de GReAT

Le projet KLara vise à aider les chercheurs en Threat Intelligence à rechercher de nouveaux malwares à l'aide de Yara.

Pour chasser efficacement les malwares, il faut disposer d'une grande collection d'échantillons sur laquelle effectuer les recherches. Les chercheurs doivent généralement lancer une règle Yara sur une collection / un ensemble de fichiers malveillants, puis récupérer les résultats. Dans certains cas, la règle doit être ajustée. Malheureusement, analyser une grande collection de fichiers prend du temps. En revanche, avec une architecture personnalisée, l'analyse de 10 To de fichiers peut prendre environ 30 minutes.

KLara, un système distribué écrit en Python, permet aux chercheurs d'exécuter une ou plusieurs règles Yara sur des collections contenant des échantillons, et de recevoir des notifications par e-mail ainsi que via l'interface web lorsque les résultats d'analyse sont prêts.

Fonctionnalités

  • Interface web moderne, permettant aux chercheurs de « lancer et oublier » leurs règles, et de récupérer les résultats par e-mail / API
  • API puissante, permettant la soumission automatique de tâches Yara, le suivi de leur statut et la récupération des résultats. La documentation de l'API sera publiée prochainement.
  • Système distribué, fonctionnant sur du matériel standard, facile à déployer et à mettre en œuvre.

Architecture

KLara exploite la puissance de Yara, en distribuant les analyses selon un modèle dispatcher-worker. Chaque serveur worker se connecte à un dispatcher pour vérifier si de nouvelles tâches sont disponibles. Si une nouvelle tâche est effectivement disponible, il vérifie si le référentiel d'analyse requis est disponible sur son propre système de fichiers et, le cas échéant, il démarre l'analyse Yara avec les règles soumises par le chercheur.

Le principal problème que KLara tente de résoudre est l'exécution de tâches Yara sur une grande collection d'échantillons de malwares ( > 1 To) en un temps raisonnable.

Installation de KLara

Veuillez vous référer aux instructions fournies ici

======

Si vous rencontrez des problèmes lors de l'installation de ce logiciel, veuillez soumettre un rapport de bug

Contribution et signalement de problèmes

Toute contribution est la bienvenue. Veuillez soumettre une PR et notre équipe l'examinera.

Vous pouvez nous contacter sur notre chaîne Telegram : #KLara

La meilleure façon de soumettre des bugs ou des problèmes est d'utiliser la fonctionnalité Issues de Github.

Crédits

L'équipe KLara tient à remercier

  • Costin, Marco, Vitaly, Sergey
  • Les membres actuels, anciens et futurs de GReAT !
  • Alex@grep
  • Tous les contributeurs

pour leur incroyable apport et leurs idées. Bonne chasse !

Télécharger l’outil