Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
YaraVM — Ce dépôt contient un processeur IDA pour charger et désassembler des règles yara compilées. | Kitploit
Outils/GitHubGitHub/milankovo/yaravm
Analyse StatiqueRétro-ingénierieDébogueursAnalyse de MalwareAnalyse de Binaires
GitHubmilankovo/yaravm

YaraVM

Ce dépôt contient un processeur IDA pour charger et désassembler des règles yara compilées.

Voir le dépôt
536il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

YaraVM

Yara est un outil pour la correspondance de motifs dans les fichiers, couramment utilisé pour l'analyse de logiciels malveillants. Les règles Yara peuvent être compilées dans un format binaire qui peut ensuite être chargé et exécuté. Ce dépôt contient un module processeur et un chargeur pour IDA Pro, vous permettant de charger et d'analyser les règles Yara compilées.

Installation

Pour installer YaraVM dans IDA, suivez ces étapes :

  1. Copiez le fichier yara_loader.py dans le dossier loaders d'IDA.
  2. Copiez le fichier yara_proc.py dans le dossier proc d'IDA.
  3. Copiez le fichier libyara.til dans le dossier til d'IDA.
  4. Vous pouvez maintenant ouvrir les règles Yara compilées dans IDA.

Pour plus de commodité, vous pouvez utiliser les commandes suivantes pour créer les liens symboliques nécessaires :

root@kitploit:~
mkdir -p ~/.idapro/loaders
mkdir -p ~/.idapro/procs
mkdir -p ~/.idapro/til

ln -s $PWD/src/yara_loader.py ~/.idapro/loaders/yara_loader.py
ln -s $PWD/src/yara_proc.py ~/.idapro/procs/yara_proc.py
ln -s $PWD/src/libyara.til ~/.idapro/til/libyara.til

Démonstration

Vous pouvez charger le fichier test.yar.bin dans IDA Pro pour voir le bytecode Yara et le bytecode regex.

chargeur en action bytecode Yara bytecode regex

Télécharger l’outil