Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
signature-base — Base de données de signatures YARA et d'IOC pour mes scanners et outils | Kitploit
Outils/GitHubGitHub/neo23x0/signature-base
Gestion des Indicateurs de Compromission (IOC)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésAnalyse de HachageAnalyse ForensiqueAnalyse de MalwareCriminalistique NumériqueRenseignement sur les MenacesDétection d'IntrusionRessources Organisées
GitHub
3.0k673il y a 18 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
neo23x0/signature-base

signature-base

Base de données de signatures YARA et d'IOC pour mes scanners et outils

Voir le dépôt

Build Status Active Development

Signature-Base

Signature-Base est la base de signatures YARA et d'IOC pour nos scanners LOKI et THOR Lite

Objectif de Signature-Base

  1. Règles YARA et IOC de haute qualité avec un minimum de faux positifs
  2. Structure claire
  3. Format de règle cohérent

Structure des répertoires

  • iocs - Fichiers IOC simples (CSV)
  • yara - Règles YARA
  • threatintel - Récepteur API Threat Intel (MISP, OTX)
  • misc - Autres fichiers d’entrée (pas des IOC ou des signatures)

Variables externes dans les règles YARA

L'utilisation des règles YARA dans un outil autre que LOKI ou THOR Lite provoquera des erreurs indiquant un « identifiant non défini ». Les règles qui utilisent des variables externes sont listées dans ./yara/external-variable-rules.txt. Le contrôle de syntaxe CI et le workflow d'assembly utilisent tous deux cette même liste.

Supprimez simplement ces fichiers si vous voyez le message d'erreur ci-dessus.

Fil de règles YARA de haute qualité

Si vous avez aimé mes règles, veuillez consulter notre ensemble de règles commerciales et service de fil de règles, qui contient des règles de meilleure qualité et 20 fois plus nombreuses.

FAQ

Comment signaler des faux positifs ?

Utilisez la section « issues » de ce dépôt.

Comment puis-je aider avec des bugs dans les règles ?

Naviguez jusqu'au fichier dans ce dépôt. Cliquez sur le symbole d'édition en haut à droite. Modifiez le fichier et créez une pull request.

Comment puis-je fournir une règle YARA ou des IOC ?

J'accepte les pull requests. Consultez ce fil pour de l'aide sur la création d'une telle demande.

Quelles sont les différences entre THOR Lite et LOKI ?

Voir notre tableau de comparaison ici.

Licence

Le 13.08.2021, ce dépôt a changé sa licence pour la « Detection Rule License (DRL) 1.1 » (URL : https://raw.githubusercontent.com/Neo23x0/signature-base/master/LICENSE). La dernière version de l'ensemble de règles publiée sous l'ancienne licence CC-BY-NC se trouve ici.

Toutes les signatures et fichiers IOC de ce dépôt, à l'exception des règles YARA qui indiquent explicitement une licence différente (voir les métadonnées « license »), sont sous licence Detection Rule License (DRL) 1.1.

Télécharger l’outil