Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
yaml2yara — Générer des règles YARA en masse à partir d'une entrée YAML | Kitploit
Outils/GitHubGitHub/nccgroup/yaml2yara
Analyse StatiqueAnalyse de MalwareCriminalistique NumériqueUtilitaires et FrameworksRenseignement sur les MenacesDétection d'IntrusionRéponse aux Incidents
GitHubnccgroup/yaml2yara

yaml2yara

Générer des règles YARA en masse à partir d'une entrée YAML

Voir le dépôt
225il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Introduction

Publié en open source par NCC Group Plc - http://www.nccgroup.com/

Développé par David Cannings (@edeca) [email protected]

http://www.github.com/nccgroup/yaml2yara

Ce projet est publié sous la licence AGPL. Veuillez consulter LICENSE pour plus d'informations.

Vue d'ensemble

Ce dépôt contient un script qui crée des règles de détection personnalisées à partir d'une entrée YAML.

Il est utilisé pour générer automatiquement la même règle pour plusieurs éléments de données d'entrée, par exemple :

  • Règles pour détecter les certificats de signature de code volés.
  • Règles pour détecter les composants OLE vulnérables connus dans les documents d'exploitation.
  • Règles pour détecter les ressources connues comme malveillantes (icônes, boîtes de dialogue, etc.).

Cela dissocie la logique des règles et les données à faire correspondre, ce qui signifie que les règles en masse peuvent être facilement mises à jour pour les optimiser ou tirer parti des nouvelles fonctionnalités de YARA.

Il a été initialement conçu pour générer des règles Yara. Cependant, il pourrait facilement être étendu à tout autre format (MAEC, règles Suricata) avec de nouveaux modèles.

Objectifs

Les objectifs sont de :

  • Stocker des données utiles dans un format lisible par l'homme.
  • Générer des règles avec un minimum d'effort.
  • Produire une sortie qui peut être intégrée dans votre outil de gestion de code source préféré (Git, Mercurial, etc.).

Dépendances

Toutes les dépendances requises peuvent être installées à l'aide de pip :

root@kitploit:~
pip install -r Requirements.txt

Utilisation

Quelques exemples de fichiers de données et de modèles sont inclus dans le dépôt. Exemple d'utilisation :

root@kitploit:~
./generate.py --template authenticode --input sample_data/authenticode/stolen_certs.yaml
./generate.py --template office_exploits --input sample_data/office_exploits/ole.yaml
./generate.py --template resources --input sample_data/resources/malware.yaml

La sortie peut également être modifiée avec --tag, qui ajoutera des étiquettes de règle à chaque règle générée :

root@kitploit:~
./generate.py --template authenticode --tag authenticode --input sample_data/authenticode/stolen_certs.yaml

Une option --prefix est également disponible, qui préfixera le nom de toutes les règles :

root@kitploit:~
./generate.py --template office_exploits --prefix exploit --input sample_data/office_exploits/ole.yaml

Une aide est disponible, voir ./generate.py --help.

Télécharger l’outil