Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Loki-RS — 🐍 Scanneur YARA et IOC haute performance, multi-thread | Kitploit
Outils/GitHubGitHub/neo23x0/loki-rs
Gestion des Indicateurs de Compromission (IOC)Criminalistique MémoireAnalyse des VulnérabilitésAnalyse ForensiqueAnalyse de MalwareCriminalistique NumériqueRenseignement sur les MenacesDétection d'IntrusionRéponse aux IncidentsAnalyse de Journaux
GitHub
3493120il y a 4 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
neo23x0/loki-rs

Loki-RS

🐍 Scanneur YARA et IOC haute performance, multi-thread

Voir le dépôt
Partager

Logo Loki RS

Loki-RS

Une réécriture de Loki en Rust. Scanner YARA et IOC hautes performances, multi-threadé, en un seul binaire.

Statut : Bêta. Fonctionne, mais toujours en développement actif.

Fonctionnalités

  • Analyse YARA des fichiers et de la mémoire des processus (yara-x)
  • Correspondance IOC (hash MD5/SHA1/SHA256, motifs de noms de fichiers, indicateurs C2)
  • Analyse multi-threadée avec nombre de threads configurable
  • Analyse d'archives (fichiers ZIP)
  • TUI interactif avec statistiques et contrôles en temps réel
  • Journalisation à distance via syslog (UDP/TCP) (SYSLOG/JSON)
  • Génération de rapports HTML avec résultats détaillés
  • Seuils de score configurables
  • Filtrage intelligent (ignore /proc, /sys, les lecteurs montés par défaut)
  • Détection d'en-têtes magiques
  • Sortie JSONL pour l'ingestion de journaux

Analyse des processus macOS

L'analyse de la mémoire des processus sur macOS est au mieux et nécessite généralement des droits de débogage ou des privilèges élevés. Sans ceux-ci, Loki-RS analysera toujours les fichiers mais ne pourra pas lire la plupart de la mémoire des processus. Utilisez --no-procs pour ignorer l'analyse des processus si nécessaire.

Analyse des processus Linux

Sous Linux, Loki-RS ignore les mappages de processus adossés à des périphériques et spéciaux du noyau avant de lire /proc/<pid>/mem. Cela évite l'instabilité connue avec certaines VMA gérées par des pilotes tout en préservant l'analyse normale de la mémoire anonyme, du tas/pile et des fichiers classiques. Si vous rencontrez toujours des problèmes spécifiques à l'environnement, utilisez --no-procs pour désactiver l'analyse des processus.

Installation

Téléchargez le binaire précompilé pour votre plateforme depuis la Page des versions.

# Extraction
tar -xzvf loki-linux-*.tar.gz
cd loki-linux-*

# Mise à jour des signatures (recommandé)
./loki-util update

# Exécution
sudo ./loki --help

Les signatures sont livrées avec la version mais deviennent rapidement obsolètes. Exécutez loki-util update pour récupérer les dernières règles YARA-Forge Core.

Signatures

Loki-RS utilise YARA Forge comme source de signatures par défaut. Loki-RS est livré et mis à jour avec l'ensemble de règles Core (haute précision, faible taux de faux positifs, optimisé pour les performances). Si vous avez besoin d'une couverture plus large, vous pouvez échanger avec les ensembles Extended ou Full de YARA Forge.

Les fichiers IOC dans signatures/iocs/ restent pris en charge en tant que contenu local/personnalisé optionnel.

Utilisation

# Analyse de base (TUI activée par défaut)
sudo ./loki

# Analyser un dossier spécifique
sudo ./loki --folder /tmp

# Désactiver la TUI, utiliser la sortie standard en ligne de commande
sudo ./loki --no-tui

Scénarios courants

# Analyser une image montée (ignorer l'analyse des processus, utiliser tous les cœurs)
sudo ./loki --no-procs --folder ~/image1 --threads 0

# Analyse lente et prudente (limite CPU basse, un seul thread)
sudo ./loki --cpu-limit 60 --threads 1

# Analyser et envoyer les journaux à un syslog distant
sudo ./loki --remote syslog-host.internal:514 --remote-proto udp

Captures d'écran

Démarrage de Loki

Menu d'interruption de Loki

Options de la ligne de commande

Cible d'analyse

OptionDéfautDescription
-f, --folder <CHEMIN>/Dossier à analyser. Mettez entre guillemets les chemins contenant des espaces, ex. -f "J:\SteamLibrary\steamapps\common\SpaceCraft beta"

Contrôle de l'analyse

OptionDéfautDescription
--no-procsfalseIgnorer l'analyse de la mémoire des processus
--no-fsfalseIgnorer l'analyse du système de fichiers
--no-archivefalseIgnorer l'analyse dans les archives (ZIP)
--scan-all-drivesfalseAnalyser tous les lecteurs y compris montés/réseau/cloud
--scan-all-filesfalseAnalyser tous les fichiers indépendamment de l'extension/type

Options de sortie

OptionDéfautDescription
-l, --log <FICHIER>autoFichier journal en texte brut
--no-logfalseDésactiver la sortie journal en texte brut
-j, --jsonl <FICHIER>autoFichier de sortie JSONL
--no-jsonlfalseDésactiver la sortie JSONL
--no-htmlfalseDésactiver la génération de rapport HTML
--no-tuifalseDésactiver la TUI, utiliser la sortie standard en ligne de commande
-r, --remote <HÔTE:PORT>noneDestination syslog distante
-p, --remote-proto <PROTO>udpProtocole distant (udp/tcp)
--remote-format <FORMAT>syslogFormat distant (syslog/json)

Réglages

OptionDéfautDescription
--alert-level <SCORE>80Seuil de score pour ALERTE
--warning-level <SCORE>60Seuil de score pour AVERTISSEMENT
--notice-level <SCORE>40Seuil de score pour AVIS
--max-reasons <N>2Nombre max de raisons de correspondance à afficher par résultat
-m, --max-file-size <OCTETS>64000000Taille de fichier maximale à analyser (64 Mo)
--yara-timeout <SECONDES>10Temps d'analyse YARA maximum pour chaque fichier ou tampon mémoire de processus (minimum : 1 seconde)
-c, --cpu-limit <POURCENT>100Limite d'utilisation CPU (1-100)
--threads <N>-2Nombre de threads (0=tous, -1=tous-1, -2=tous-2)

Infos & Débogage

OptionDéfautDescription
--version-Afficher la version et quitter
-d, --debugfalseAfficher les sorties de débogage
--tracefalseAfficher les sorties de trace détaillées
--show-access-errorsfalseAfficher les erreurs d'accès aux fichiers/processus

Exclusion des fichiers et dossiers

Loki-RS fournit plusieurs mécanismes pour exclure des fichiers et dossiers des analyses.

Exclusions automatiques intégrées

Par défaut, Loki-RS exclut automatiquement :

Répertoires système (Linux/macOS) :

  • /proc, /dev, /sys/kernel/debug, /sys/kernel/slab, /sys/kernel/tracing, /sys/devices
  • /run, /var/run

Répertoires de stockage cloud (sauf si --scan-all-drives est utilisé) :

  • OneDrive, Dropbox, Google Drive, iCloud, Box, Nextcloud, pCloud, MEGA, Seafile, ownCloud, et autres

Lecteurs réseau et montés (sauf si --scan-all-drives est utilisé) :

  • NFS, CIFS/SMB, SSHFS, WebDAV mounts
  • Supports externes sous /media, /volumes

Répertoire du programme :

  • Loki-RS exclut automatiquement son propre répertoire pour éviter de s'analyser lui-même

Options d'exclusion en ligne de commande

OptionDescription
--scan-all-drivesInclure les lecteurs montés, les lecteurs réseau et le stockage cloud
--scan-all-filesAnalyser tous les fichiers indépendamment du type/extension (par défaut, seuls les types de fichiers pertinents sont analysés)
-m, --max-file-size <OCTETS>Ignorer les fichiers plus grands que cette taille (par défaut : 64 Mo)
--no-procsIgnorer complètement l'analyse de la mémoire des processus
--no-fsIgnorer complètement l'analyse du système de fichiers
--no-archiveIgnorer l'analyse dans les fichiers archives (ZIP)
Télécharger l’outil