-
AirBnB BinaryAlert
- Pipeline AWS serverless open-source où tout fichier téléchargé dans un bucket S3 est immédiatement analysé avec un ensemble configurable de règles YARA.
-
alterix
- Convertit les règles Yara en langage de requête du SIEM de CRYPTTECH.
-
androguard-yara
- Module Androguard pour Yara.
-
APKiD
- Identifiant d'application Android pour packers, protecteurs, obfuscateurs et bizarreries - PEiD pour Android
-
a-ray-grass
- Module YARA qui fournit un support pour les filtres de Bloom dans YARA. Dans le contexte de hashlookup.io, il permet d'écarter rapidement les fichiers connus avant toute analyse ultérieure.
-
Arya- The Reverse YARA
- Arya est un outil unique qui produit des fichiers pseudo-malveillants destinés à déclencher des règles YARA. On peut le considérer comme un YARA inversé car il fait exactement l'inverse : il crée des fichiers qui correspondent à vos règles.
-
Audit Node Modules With YARA Rules
- Exécute un ensemble donné de règles YARA sur le dossier node_module spécifié.
-
AutoYara
- Génération automatisée de règles Yara utilisant le biclustering
-
base64_substring
- Générer des règles YARA pour rechercher des termes dans des données encodées en base64.
-
bincapz
- Énumère les capacités des programmes et les comportements malveillants en utilisant l'analyse de fragments.
-
CAPE: Config And Payload Extraction 👀
- Extension de Cuckoo spécialement conçue pour extraire les charges utiles et la configuration des malwares. CAPE peut détecter un certain nombre de techniques ou comportements malveillants, ainsi que des familles spécifiques de malwares, dès son exécution initiale sur un échantillon. Cette détection déclenche ensuite une seconde exécution avec un package spécifique, afin d'extraire la charge utile du malware et éventuellement sa configuration, pour une analyse plus approfondie.
-
CCCS-Yara
- Utilitaire de spécification et validation des métadonnées de règles YARA.
-
clara ✨
- Analyse serverless en temps réel ClamAV+Yara pour vos buckets S3.
-
Cloudina Security Hawk ✨
-
nullsec-yara
- Kit de développement de règles YARA avec capacités de génération, d'optimisation et de test de règles.
- API d'analyse antivirus multi-cloud basée sur CLAMAV et YARA pour AWS S3, AZURE Blob Storage, GCP Cloud Storage.
-
CrowdStrike Feed Management System
- Framework pour automatiser la collecte et le traitement d'échantillons depuis VirusTotal, et exécuter des commandes basées sur les correspondances de règles YARA.
-
CSE-CST AssemblyLine
- Le Centre de la sécurité des télécommunications Canada (CST) a open-sourcé AssemblyLine, une plateforme d'analyse de fichiers malveillants. Le composant lié ici fournit une interface vers YARA.
-
decompressingyara
- Pour quand vos échantillons de malwares sont stockés compressés, mais que vous souhaitez tout de même exécuter des règles dessus.
-
dnYara
- Une bibliothèque d'encapsulation .NET multiplateforme pour la bibliothèque YARA native.
-
ELAT
- Outil d'analyse des journaux d'événements qui crée/utilise des règles YARA pour l'analyse des journaux d'événements Windows.
-
Emerson File Scanning Framework (FSF)
- Solution modulaire et récursive d'analyse de fichiers.
-
ExchangeFilter
- Agent de transport MS Exchange utilisant YARA pour détecter les malwares dans les messages électroniques.
-
factual-rules-generator
- Factual-rules-generator est un projet open source qui vise à générer des règles YARA sur les logiciels installés d'un système d'exploitation en cours d'exécution.
-
Fadavvi YARA collection script
-
FARA
- FARA, ou Faux YARA, est un dépôt simple contenant un ensemble de règles Yara volontairement erronées. Il est conçu comme un outil de formation pour les nouveaux analystes en sécurité, ceux qui débutent avec Yara, et même les vétérans de Yara qui souhaitent maintenir leurs compétences en rédaction (et débogage) de règles.
-
Fastfinder
- Chercheur de fichiers suspects rapide, personnalisable et multiplateforme. Conçu pour la réponse aux incidents. Prend en charge les hash md5/sha1/sha256, les chaînes littérales/avec joker, les expressions régulières et les règles YARA. Peut facilement être empaqueté pour être déployé sur n'importe quel hôte Windows/Linux.
-
findcrypt-yara et FindYara
- Plugins IDA Pro pour analyser votre binaire avec des règles YARA afin de trouver des constantes cryptographiques (et plus).
-
Fibratus
- Un outil moderne d'exploration et d'observabilité du noyau Windows avec un accent sur la sécurité et le support de YARA.
-
Fnord
- Extracteur de motifs pour code obfusqué.
-
GoDaddy ProcFilter 💎
- ProcFilter est un système de filtrage de processus pour Windows avec une intégration YARA intégrée. Les règles YARA peuvent être instrumentées avec des balises méta personnalisées qui adaptent sa réponse aux correspondances de règles. Il s'exécute en tant que service Windows et est intégré à l'API ETW de Microsoft, rendant les résultats visibles dans le journal des événements Windows. L'installation, l'activation et la suppression peuvent être effectuées dynamiquement sans nécessiter de redémarrage.
-
GhidraYara
- Une extension Ghidra offrant une intégration directe de YARA via un analyseur, ainsi que la génération de règles à partir de listings de code et leur gestion dans l'interface Ghidra. Prend en charge une bibliothèque étendue de constantes cryptographiques, tables CRC, etc.
-
go-yara
-
halogen
- Halogen est un outil pour automatiser la création de règles Yara contre des fichiers image intégrés dans un document malveillant.
-
Hyara
- Plugin pour IDA Pro, Cutter et BinaryNinja qui permet de créer facilement des règles YARA pour des chaînes ASCII et hexadécimales entre une adresse de début et de fin données.
-
IDA_scripts
- Scripts IDA Python pour générer des signatures YARA à partir d'opcodes exécutables (.NET inclus).
-
ida_yara
- Analyser les données d'une IDB avec YARA.
-
ida-yara-processor
- Processeur IDA pour les règles YARA compilées.
-
InQuest ThreatKB
- Gestion de flux de travail de base de connaissances pour les règles YARA et les artifacts C2 (IP, DNS, SSL).
-
iocextract
- Extracteur avancé d'indicateurs de compromission (IOC), avec extraction de règles YARA.
-
Invoke-Yara
- Scripts PowerShell pour exécuter YARA sur des machines distantes.
-
java2yara
- Une bibliothèque minimale pour générer des règles YARA à partir de JAVA.
-
KLara
- Système distribué écrit en Python, permet aux chercheurs d'analyser une ou plusieurs règles YARA sur des collections d'échantillons.
-
Laika BOSS
- Scanner d'objets et système de détection d'intrusion qui s'efforce d'atteindre les objectifs suivants : Évolutif, Flexible, Bavard.
- Livre blanc
-
libyara.NET
- Wrapper .NET pour libyara construit en C++ CLI utilisé pour intégrer facilement YARA dans des projets .NET.
-
Malcat
- Éditeur hexadécimal, désassembleur et décompilateur pour l'analyse de malwares. Intègre à la fois un scanner YARA et un éditeur de règles pour une création facile de règles dans l'application. Des versions gratuite et payante sont disponibles.
-
MalConfScan
- MalConfScan est un plugin Volatility qui extrait les données de configuration de malwares connus. Cet outil recherche des malwares dans les images mémoire et vide les données de configuration. De plus, cet outil a une fonction pour lister les chaînes auxquelles le code malveillant fait référence.
-
malscan
- Analyse la mémoire des processus pour des correspondances YARA et exécute des scripts Python si une correspondance est trouvée.
-
malwatch
- Scanner de malwares rapide et léger écrit en Go, idéal pour les environnements de serveurs web basés sur Linux. Actuellement utilisé dans certains des plus grands déploiements d'Internet.
-
Manalyzer Yara Validator
- Compilez vos règles sur toutes les versions de Yara en ligne pour détecter les problèmes de compatibilité !
-
MISP Threat Sharing
- Plateforme de renseignement sur les menaces comprenant des indicateurs, du renseignement, des échantillons de malwares et des binaires. Inclut le support pour le partage, la génération et la validation de signatures YARA.
-
MITRE MultiScanner
- Framework d'analyse de fichiers qui aide l'utilisateur à évaluer un ensemble de fichiers en exécutant automatiquement une suite d'outils et en agrégant les résultats.
-
mkYARA
- Générer des règles YARA basées sur du code binaire.
-
mquery
- Interface web pour exécuter des requêtes YARA extrêmement rapides sur de grands ensembles de données.
-
ndaal YARA ruleset checker
- Vérificateur de règles YARA ndaal, Open Source
-
Nextron Systems OSS and Commercial Tools (Florian Roth: @Neo23x0)
- Loki Scanner de règles IOC et YARA implémenté en Python. Open source et gratuit.
- THOR Lite Scanner de règles IOC et YARA implémenté en Go. Closed source, gratuit, mais inscription requise.
-
node-yara
- Support YARA pour Node.js.
-
ocaml-yara
- Liaisons OCaml vers libyara
-
OCYara
- Effectue une OCR sur des fichiers image et les analyse pour des correspondances avec des règles YARA.
-
osquery
- Analyse basée sur YARA avec osquery.
-
PasteHunter
- Analyser pastebin.com avec des règles YARA.
-
plast
- Outil de chasse aux menaces pour détecter et traiter des IOC en utilisant YARA sous le capot.
-
plyara
- Analyser des règles YARA avec Python.
-
Polichombr
- Framework collaboratif d'analyse de malwares avec correspondance de règles YARA et autres fonctionnalités.
-
PwC Cyber Threat Operations rtfsig
- Cet outil est conçu pour faciliter la signature de parties potentiellement uniques de fichiers RTF.
-
Rustinel
- Moteur de détection de terminaux open-source pour Windows et Linux qui analyse les exécutables avec YARA lors de la création de processus et combine les résultats avec les détections Sigma et IOC.
-
VirusTotalTools
- Outils pour vérifier des échantillons contre VirusTotal, incluant VT_RuleMGR, pour gérer les règles YARA de chasse aux menaces.
-
shotgunyara
- Étant donné une chaîne, crée 255 versions encodées par XOR de cette chaîne en tant que règle YARA.
-
spyre
- Scanner de fichiers IOC basé sur YARA, simple et autonome.
-
static_file_analysis
- Analyser des fichiers profondément intégrés (doc, pdf, exe, ...) avec clamscan et YARA.
-
stoQ
- Framework modulaire et hautement personnalisable pour la création d'ensembles de données à partir de multiples sources de données disparates.
-
Strelka
- Système d'analyse de fichiers orienté détection construit sur Python3, ZeroMQ et YARA, principalement utilisé pour la détection/chasse aux menaces et la collecte de renseignements.
-
Sysmon EDR ✨
- Analyse YARA, arrêt de processus, blocage réseau, et plus encore.
-
SwishDbgExt
- Extension Microsoft WinDbg qui inclut la possibilité d'utiliser des règles YARA pour chasser des processus en mémoire.
-
ThreatIngestor
- Extraire et agréger automatiquement des IOC, y compris des règles YARA, à partir de nombreuses sources.
-
UXProtect
- L'interface utilisateur manquante pour les signatures YARA XProtect intégrées d'Apple. Énumérer les signatures, analyser les fichiers, et plus.
-
VTCodeSimilarity-YaraGen 💎 ✨
- Générateur de règles Yara utilisant la fonctionnalité de similarité de code VirusTotal
code-similar-to: écrit par @arieljt.
-
Vxsig ✨
- Générer automatiquement des signatures d'octets AV à partir d'ensembles de binaires similaires.
-
yabin
- Crée des signatures YARA à partir de code exécutable dans un malware.
-
yaml2yara
- Générer des règles YARA en masse à partir d'entrée YAML.
-
YARA-CI ✨
- YARA-CI vous aide à garder vos règles YARA en bonne forme. Il peut être intégré dans n'importe quel GitHub
-
yaradbg-backend 💎
- YaraDbg est un débogueur Yara web gratuit pour aider les analystes en sécurité à écrire des règles de chasse ou de détection avec moins d'effort et plus de confiance.
-
yaradbg-frontend 👀
- YaraDbg est un débogueur Yara web gratuit pour aider les analystes en sécurité à écrire des règles de chasse ou de détection avec moins d'effort et plus de confiance.
-
yara-endpoint
- Outil utile pour la réponse aux incidents ainsi que pour l'antimalware enpoint basé sur des signatures YARA.
-
YaraFileCheckerLib
- Bibliothèque .Net conçue pour faciliter la vérification de fichiers et archives potentiellement malveillants en utilisant YARA et prendre une décision sur leur nocivité en fonction des poids des règles détectées.
-
YaraGenerator
- Création rapide, simple et efficace de règles Yara pour isoler des familles de malwares et d'autres objets malveillants d'intérêt.
-
YaraGen et yara_fn
- Plugins pour x64dbg et IDAPython, respectivement, qui génèrent des règles YARA à partir de blocs de fonctions.
-
YaraGuardian
- Interface web Django pour gérer les règles YARA.
-
YaraHunter
- Scanner de malwares pour le cloud-native, dans le cadre de CI/CD et à l'exécution.
-
yara-java
-
yaralyzer
- Inspecter visuellement et forcer le décodage des correspondances YARA et regex trouvées dans des données binaires et textuelles. Avec des couleurs.
-
yaramail
- Un scanner YARA conçu pour l'automatisation du tri du phishing. Catégorise les e-mails par authentification, pièces jointes et contenu corporel normalisé.
-
yaraMail
- Scanner YARA pour les flux IMAP et les flux sauvegardés.
-
Yara Malware Quick menu scanner
- Ajoute l'impressionnant scanner de motifs YARA aux menus contextuels de Windows.
-
YaraManager
- Gestionnaire web pour les règles YARA.
-
Yaramanager (PyPI)
- Outil en ligne de commande pour gérer et organiser votre ensemble de règles Yara.
-
yaramod
- Une bibliothèque fournissant l'analyse des règles YARA en AST et une interface de programmation C++ pour construire de nouveaux ensembles de règles YARA.
-
yarAnalyzer
- Analyseur de couverture d'ensembles de règles YARA.
-
yara-ocaml
-
yara-parser
- Outils pour analyser des ensembles de règles en utilisant la grammaire exacte de YARA. Écrit en Go.
-
yaraparser
- Outil Python 3 pour analyser les règles Yara.
-
yaraPCAP
- Scanner YARA pour les flux IMAP et les flux sauvegardés.
-
yara-procdump-python
- Extension Python pour encapsuler l'API d'accès à la mémoire des processus de YARA.
-
yara-rust
- Liaisons Rust pour VirusTotal/Yara
-
yara-signator ✨
- Génération automatique de règles YARA pour Malpedia
-
YARA-sort
- Agrège les fichiers en collections basées sur les règles YARA. blog
-
Yara Python ICAP Server
- Serveur ICAP avec scanner YARA.
-
yarasafe
- Génération automatique de signatures de fonctions utilisant l'apprentissage automatique.
-
Yara-Scanner
- Extension basée sur Python qui intègre un scanner YARA dans Burp Suite.
-
yarascanner
- Service web basé sur Go pour analyser des fichiers avec des règles YARA.
-
YaraSharp
- Wrapper C# autour de la bibliothèque de correspondance de motifs Yara
-
Yara Toolkit
- C'est l'éditeur Yara. Vous pouvez écrire vos propres règles Yara ou en copier-coller une pour la modifier.
-
YaraStation
- Yara station est un portail de gestion conçu pour faciliter l'utilisation du scanner Loki.
-
yara_tools
- Liaisons Python pour créer des règles YARA en utilisant des conventions Python naturelles.
-
Yara-Validator
- Valide les règles YARA et essaie de réparer celles qui sont cassées.
-
yaraVT
- Analyser des fichiers avec Yara et envoyer les correspondances de règles aux rapports VirusTotal en tant que commentaires.
-
yara_zip_module
- Rechercher des chaînes à l'intérieur d'un fichier zip.
-
yarg
- Plugin IDAPython pour générer des règles YARA à partir de code x86/x86-64.
-
yarGen
- Générateur de règles YARA pour trouver des échantillons liés et pour la chasse.
-
Yara Scanner
- Un wrapper autour du projet yara-python offrant de multiples capacités.
-
Yarasilly2
- Un outil semi-automatique pratique pour générer des règles YARA à partir de fichiers virus échantillons (WIP) pour les analystes de malwares, inspiré de la fonction DIFF du compte Premium VirusTotal.
-
yaya
- Organiser automatiquement les règles yara open source et exécuter des analyses.
-
YaYaGen
- Générateur de règles YARA pour les malwares Android.
-
Yeti
- Plateforme destinée à organiser les observables, indicateurs de compromission, TTPs et connaissances sur les menaces dans un seul dépôt unifié.
-
yextend
- Logiciel intégré YARA pour traiter les données de fichiers d'archive.
-
yaraZeekAlert ✨
- Analyse les fichiers avec des règles YARA et envoie des alertes par e-mail qui incluent le contexte réseau du transfert de fichier et joint le fichier suspect s'il fait moins de 10 Mo.
-
yaraScanParser
-
YARI
- Débogueur interactif pour le langage YARA écrit en Rust.
-
YLS
- Serveur de langage pour YARA à intégrer avec par exemple vscode ou vim. Offre la complétion de code, la documentation des fonctions, le formatage du code, le débogage, ...
-
YMCA
- Affiche un tableau des correspondances entre les règles YARA et une collection d'échantillons.
-
Yobi ✨
- Yobi est une extension Firefox basique qui permet d'exécuter des règles YARA publiques ou privées sur tous les scripts et pages rendus par le navigateur.
-
statiStrings
- Calculateur de statistiques de chaînes pour les règles YARA.## Services
-
Hybrid Analysis YARA Search
- Recherche YARA / chasse depuis CrowdStrike / Hybrid Analysis, propulsé par Falcon MalQuery.
-
InQuest Labs ✨ 💎
- Voir la section YARA pour les routines d'aide permettant de convertir des expressions régulières pour correspondre aux chaînes encodées en base64, de convertir des chaînes en séquences de recherches uint(), et plus encore.
-
Koodous
- Plateforme collaborative d'analyse d'APK, avec un dépôt communautaire de règles YARA et un vaste ensemble d'échantillons APK.
-
MalShare
- Dépôt de malwares gratuit fournissant aux chercheurs un accès à des échantillons, des flux malveillants et des résultats YARA.
-
MalwareConfig
- Extrayez les IOCs des chevaux de Troie d'accès à distance.
-
YaraEditor (Web)
- Site web tout-en-un pour créer et gérer des règles YARA.
-
YARAify✨
- YARAify est un projet d'abuse.ch qui permet à quiconque de scanner des fichiers suspects (échantillons de malwares, dumps de processus) contre un vaste dépôt de règles YARA.
-
Yara Scan Service
- Un service simple pour tester vos règles Yara contre un grand ensemble de fichiers malveillants et identifiés.