Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-yara — A curated list of awesome YARA rules, tools, and people. | Kitploit
Outils/GitHubGitHub/pedramamini/awesome-yara
Indicator of Compromise (IOC) ManagementVulnerability AnalysisForensicsMalware AnalysisThreat IntelligencePapers & ResearchLearning & EducationCurated ResourcesLearning Paths & Courses
GitHubpedramamini/awesome-yara

awesome-yara

A curated list of awesome YARA rules, tools, and people.

4.3k550il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Awesome YARA

Awesome YARA

Une liste organisée de superbes règles, outils et ressources YARA. Inspirée par awesome-python et awesome-php.

YARA est un acronyme de : YARA : Another Recursive Acronym, ou Yet Another Ridiculous Acronym. À vous de choisir.

-- Victor M. Alvarez (@plusvic)

YARA, le "couteau suisse de la correspondance de motifs pour les chercheurs en malwares (et tous les autres)" est développé par @plusvic et @VirusTotal. Consultez-le sur GitHub.

Contenu

  • 100 Days of YARA (#100DaysofYARA)
  • Guides
  • Règles
  • Outils
  • Services
  • Coloration syntaxique
  • Personnes
  • Vidéos et conférences
  • Listes Awesome connexes
  • Contribuer
    • Contributeurs

Légende

  • 👀 - Maintenu activement, un dépôt à suivre.
  • 💎 - Contenu nouveau, intéressant, éducatif ou remarquable.
  • ✨ - Ajouté récemment, nouveaux jouets brillants.
  • 🏆 - Le prix de la plus grande collection, attribué à un seul dépôt.

100 Days of YARA (#100DaysofYARA)

Un défi YARA annuel lancé par Greg Lesnewich en 2022, inspiré par #100DaysOfCode et se déroulant pendant les 100 premiers jours de l'année. L'objectif est de contribuer quotidiennement à la communauté YARA par la création de règles, des contributions de code source, ou en enseignant/aidant vos collègues. Les autres contributeurs clés incluent Wesley Shields et Steve Miller. Pour une liste de tous les participants des deux premières années du défi, voir notre Liste Twitter.

Collections de règles des années précédentes du défi : 100 Days of YARA

Guides

  • Yara Performance Guidelines
  • YARA-Style-Guide

Règles

  • AlienVault Labs Rules
    • Collection d'outils, de signatures et de règles des chercheurs d'AlienVault Labs. Cherchez dans le dépôt les extensions .yar et .yara pour trouver environ deux douzaines de règles allant de la détection APT à la détection générique de sandbox/VM. Dernière mise à jour en janvier 2016.
  • anyrun rules
    • Règles YARA publiques
  • Apple OSX
    • Apple possède environ 40 signatures YARA pour détecter les malwares sur OSX. Le fichier, XProtect.yara, est disponible localement dans /System/Library/CoreServices/XProtect.bundle/Contents/Resources/.
  • bartblaze YARA rules 👀
    • Collection de règles YARA personnelles
  • BinaryAlert YARA Rules
    • Une vingtaine de règles écrites et publiées par AirBnB dans le cadre de leur outil BinaryAlert (voir section suivante). Détection d'outils de piratage, malwares et ransomwares sous Linux, Windows et OS X. Il s'agit d'un projet nouveau et actif.
  • Burp YARA Rules
    • Collection de règles YARA destinées à être utilisées avec le proxy Burp via l'extension Yara-Scanner. Ces règles se concentrent principalement sur les malwares non-exe généralement livrés via HTTP, y compris HTML, Java, Flash, Office, PDF, etc. Dernière mise à jour en juin 2016.
  • BinSequencer
    • Trouver un motif commun d'octets dans un ensemble d'échantillons et générer une règle YARA à partir du motif identifié.
  • CAPE Rules 👀
    • Règles de divers auteurs regroupées avec l'extension de Cuckoo Sandbox pour l'extraction de configuration et de charge utile (voir section suivante).
  • CDI Rules
    • Collection de règles YARA publiées par CyberDefenses pour un usage public. Construites à partir d'informations contenues dans des profils de renseignement, des dossiers et du travail sur fichiers.

Outils* AIDebug

root@kitploit:~
- Débogueur de rétro-ingénierie de malware assisté par IA qui produit des candidats YARA, des correspondances ATT&CK, des IOC, des rapports JSON et HTML pour révision analytique.
  • AirBnB BinaryAlert

    • Pipeline AWS serverless open-source où tout fichier téléchargé dans un bucket S3 est immédiatement analysé avec un ensemble configurable de règles YARA.
  • alterix

    • Convertit les règles Yara en langage de requête du SIEM de CRYPTTECH.
  • androguard-yara

    • Module Androguard pour Yara.
  • APKiD

    • Identifiant d'application Android pour packers, protecteurs, obfuscateurs et bizarreries - PEiD pour Android
  • a-ray-grass

    • Module YARA qui fournit un support pour les filtres de Bloom dans YARA. Dans le contexte de hashlookup.io, il permet d'écarter rapidement les fichiers connus avant toute analyse ultérieure.
  • Arya- The Reverse YARA

    • Arya est un outil unique qui produit des fichiers pseudo-malveillants destinés à déclencher des règles YARA. On peut le considérer comme un YARA inversé car il fait exactement l'inverse : il crée des fichiers qui correspondent à vos règles.
  • Audit Node Modules With YARA Rules

    • Exécute un ensemble donné de règles YARA sur le dossier node_module spécifié.
  • AutoYara

    • Génération automatisée de règles Yara utilisant le biclustering
  • base64_substring

    • Générer des règles YARA pour rechercher des termes dans des données encodées en base64.
  • bincapz

    • Énumère les capacités des programmes et les comportements malveillants en utilisant l'analyse de fragments.

Syntax Highlighters

  • Atom : language-yara
  • Emacs : yara-mode
  • Éditeurs basés sur GTK, comme gedit et xed : GtkSourceView-YARA
  • Notepad++ : userDefinedLanguages
  • Sublime Text : YaraSyntax
  • Vim : vim-yara, vim-syntax-yara
  • Visual Studio Code : vscode-yara

Personnes

Nous rassemblons les handles Twitter de tous ceux impliqués dans les projets de cette page en une seule liste : awesome-yara Twitter list. N'hésitez pas à nous signaler si quelqu'un manque.

Vidéos et Conférences

  • Finding Evil with YARA
  • SAS2018: Finding aliens, star weapons and ponies with YARA
  • Costin Raiu - Combining code similarity with Yara to find goodies
  • YARA Rule Processing Sessions - Florian Roth
  • Upping the APT hunting game: learn the best YARA practices from Kaspersky
  • Star-Gazing | Using a Full Galaxy of YARA Methods to Pursue an Apex Actor | By Greg Lesnewich
  • Lightweight Binary Similarity - YARA Using PE Features for Quick Wins
  • DEF CON 26 - Andrea Marcelli - Looking for the perfect signature an automatic YARA rules

Listes Awesome Connexes

  • Crawler
  • CVE PoC
  • Forensics
  • Hacking
  • HackwithGithub
  • Honeypots
  • Incident-Response
  • Infosec
  • IOCs
  • Malware Analysis
  • ML for Cyber Security
  • OSINT
  • PCAP Tools
  • Pentesting
  • Reversing
  • Security
  • Static Analysis
  • Threat Detection
  • Threat Intelligence

Contribuer

Cette liste est maintenue par InQuest. N'hésitez pas à nous faire part de tout ce qui nous manque !

Voir CONTRIBUTING.md.

Contributeurs

awesome-yara contributors

Télécharger l’outil
  • Citizen Lab Malware Signatures
    • Signatures YARA développées par Citizen Lab. Des dizaines de signatures couvrant diverses familles de malwares. Ils incluent également un fichier de syntaxe pour Vim. Dernière mise à jour en novembre 2016.
  • ConventionEngine Rules ✨
    • Une collection de règles Yara recherchant des PE avec des chemins PDB contenant des mots-clés, termes ou autres caractéristiques uniques, inhabituels ou manifestement malveillants.
  • CyStack Stealer Fingerprints ✨
    • Règles YARA et empreintes de signatures de champs pour plus de 30 familles de journaux de voleurs d'informations, dont RedLine, Vidar, Lumma et StealC. Chaque dossier de famille contient un rules.yar, un échantillon nettoyé et des métadonnées d'empreinte (chaînes de bannière, clés de champ).
  • Deadbits Rules 👀
    • Une collection de règles YARA rendues publiques par Adam Swanda, analyste principal du renseignement sur les menaces chez Splunk, issues de ses propres recherches récentes sur les malwares.
  • Delivr.to Detections
    • Ce dépôt sert de foyer pour le contenu de détection développé par l'équipe delivr.to.
  • Didier Stevens Rules 💎
    • Collection de règles de Didier Stevens, auteur d'une suite d'outils pour inspecter OLE/RTF/PDF. Les règles de Didier méritent d'être examinées et sont généralement conçues pour la chasse. De nouvelles règles sont fréquemment annoncées via le Blog NVISO Labs.
  • Ditekshen Rules
    • Un ensemble de règles de détection réseau et hôte interconnectées visant à améliorer la visibilité et le contexte de détection et de chasse.
  • Elastic Security YARA Rules
    • Elastic Security fournit des règles YARA basées sur des signatures dans le produit Elastic Endpoint. Ces règles sont utilisées pour détecter et prévenir les menaces émergentes sur les systèmes Linux, Windows et macOS. Notre dépôt contient plus de 1 000 règles YARA utilisées chaque jour pour stopper un large éventail de menaces, notamment : chevaux de Troie, ransomwares, cryptomineurs, frameworks de test d'intrusion, etc.
  • ESET IOCs 👀
    • Collection de règles YARA et Snort provenant des IOCs collectés par les chercheurs d'ESET. Il y a une dizaine de règles YARA à glaner dans ce dépôt, recherchez l'extension .yar. Ce dépôt semble être mis à jour à un intervalle d'environ un mois. Les nouveaux IOCs sont souvent mentionnés sur le Blog WeLiveSecurity d'ESET.
  • Fidelis Rules
    • Vous trouverez une demi-douzaine de règles YARA dans le dépôt IOC de Fidelis Cyber. Ils mettent à jour ce dépôt à un intervalle d'environ un trimestre. Le contenu complet du blog est également disponible dans ce dépôt.
  • Filescan.io Rules ✨
    • Une collection de règles YARA organisées utilisées dans le cadre du service Filescan.io.
  • FireEye
    • Contre-mesures de détection de l'équipe rouge de FireEye
  • Florian Roth Rules 👀 💎
    • La base de signatures de Florian Roth est une collection fréquemment mise à jour d'IOCs et de règles YARA couvrant un large éventail de menaces. Il y a des dizaines de règles qui sont activement maintenues. Surveillez le dépôt pour voir les règles évoluer au fil du temps pour gérer les faux positifs/négatifs.
  • Florian Roth's IDDQD Rule
    • Une règle de preuve de concept qui montre à quel point il est en fait facile de détecter les outils et le code des red teamers et des groupes de menace.
  • f0wl yara_rules
    • Une collection de règles Yara issues des articles du blog https://dissectingmalwa.re/.
  • Frank Boldewin's Rules
    • Une collection de règles YARA de @r3c0nst.
  • FSF Rules
    • Principalement des règles de détection de type de fichier, provenant du projet FSF d'EmersonElectricCo (voir section suivante).
  • GoDaddy ProcFilter Rules
    • Une vingtaine de règles écrites et publiées par GoDaddy pour une utilisation avec ProcFilter (voir section suivante). Exemples de règles : détection de packers, mimikatz et malwares spécifiques.
  • Google Cloud Threat Intelligence(GCTI) Rules
    • Règles pour détecter le framework CobaltStrike et l'implant Sliver.
  • h3x2b Rules 💎
    • Collection de signatures de h3x2b qui se démarquent car elles sont génériques et peuvent être utilisées pour assister la rétro-ingénierie. Il existe des règles YARA pour identifier les routines cryptographiques, les sections à haute entropie (par exemple pour la découverte de certificats), la découverte de fonctionnalités d'injection/hooking, etc.
  • HydraDragonAntivirus 🏆
    • La plus grande collection YARA open source au monde, sans doublons, sans règles invalides et avec seulement quelques fichiers. Elle contient également ClamAV + YARA-X ou YARA + Machine Learning + IDS scanner et signatures, ainsi que des signatures SUBLIME + CAPA + SIGMA. Enfin, elle dispose d'une immense collection de malwares.
  • Icewater Rules
    • Dépôt de règles YARA générées automatiquement depuis Icewater.io. Ce dépôt est mis à jour rapidement avec des signatures nouvellement générées qui correspondent principalement sur la plage de taille de fichier et des hachages partiels de contenu.
  • imp0rtp3's Rules
    • Un petit dépôt contenant des règles basées sur les navigateurs.
  • Intezer Rules ✨
    • Règles YARA publiées par Intezer Labs.
  • InQuest Rules 👀
    • Règles YARA publiées par les chercheurs d'InQuest, principalement orientées vers la chasse aux menaces sur Virus Total. Les règles sont mises à jour au fur et à mesure que de nouveaux échantillons sont collectés et que de nouveaux pivots sont découverts. Le Blog InQuest discute souvent des nouvelles découvertes.
  • jeFF0Falltrades Rules ✨
    • Une collection de signatures YARA pour diverses familles de malwares.
  • kevthehermit Rules
    • Des dizaines de règles de la collection personnelle de Kevin Breen. Ce dépôt n'a pas été mis à jour depuis février 2016.
  • Loginsoft Rules
    • Règles Yara pour détecter les documents malveillants ciblant le format Microsoft Office.
  • lw-yara
    • Ensemble de règles pour analyser les serveurs Linux à la recherche de shells, de spam, de phishing et d'autres méchants de serveur web.
  • ndaal_YARA_passwords_default
    • Les règles YARA incluent les identifiants par défaut d'au moins 1043 organisations, qui sont hachés avec différentes permutations de hachage telles que base64, md5, sha512, etc.
  • ndaal_YARA_passwords_weak
    • Les règles YARA incluent les mots de passe hachés des mots de passe faibles les plus courants. Les mots de passe sont hachés dans une règle respective selon les permutations suivantes : base64, md5, sha512, etc.
  • NCC Group Rules 👀
    • Une poignée de règles YARA publiées par l'équipe Cyber Defence de NCC Group.
  • MalGamy's YARA_Rules
    • Un petit dépôt contenant des règles de voleurs.
  • Malice.IO YARA Plugin Rules 👀
    • Collection de règles thématiques provenant de diverses sources pour le composant YARA du framework Malice.IO.
  • Malpedia Auto Generated Rules ✨
    • Un fichier zip contenant toutes les règles générées automatiquement, basées sur le code, créées à l'aide de YARA-Signator de Malpedia.
  • Malpedia Auto Generated Rules Repo ✨
    • Dépôt pour simplifier l'accès et la synchronisation des règles YARA générées automatiquement et basées sur le code de Malpedia.
  • McAfee Advanced Threat Research IOCs
    • IOCs, y compris des règles YARA, pour accompagner les articles du blog de McAfee ATR et d'autres publications publiques.
  • McAfee Advanced Threat Research Yara-Rules
    • Dépôt de règles YARA créées par les équipes McAfee ATR.
  • mikesxrs YARA Rules Collection 👀
    • Grande collection de règles open source agrégées à partir de diverses sources, y compris des blogs et d'autres sources plus éphémères. Plus de 100 catégories, 1500 fichiers, 4000 règles et 20 Mo. Si vous allez télécharger un seul dépôt pour jouer, c'est celui-ci.
  • Operation Epic Fury Rules ✨
    • Règles de détection YARA + Sigma pour l'opération Epic Fury (campagne double plateforme liée à l'Iran, 2026). Couvre LotAccessUI.EXE (VPN AppEx Windows RAT trojanisé avec évasion anti-VM RDTSC, T1497.003) et le faux spyware Android RedAlert (com.red.alertx + com.net.alerts avec C2 Pushy.me). Inclut un C2 secondaire (167.160.187.43) avec 0/94 détections VirusTotal à la publication. TLP:WHITE, licence MIT.
  • Public YARA Rules
    • Dépôt de règles YARA publiques.
  • QuickSand Lite Rules
    • Ce dépôt contient un framework C et un outil autonome pour l'analyse de malwares, ainsi que plusieurs règles YARA utiles développées pour le projet.
  • Rapid7-Labs
    • Ce dépôt contient une collection organisée de règles Sigma & Yara et d'indicateurs de compromission (IOC) partagés par Rapid7 Labs.
  • Rastrea2r
    • Trier les systèmes suspects et rechercher des indicateurs de compromission (IOC) sur des milliers de terminaux en quelques minutes.
  • ReversingLabs YARA Rules ✨ 👀
    • Une collection de règles YARA publiées par ReversingLabs qui couvre les exploits, les voleurs d'informations, les ransomwares, les chevaux de Troie et les virus.
  • Securitymagic's YARA Rules
    • Règles YARA pour diverses menaces.
  • Sophos AI YaraML Rules
    • Un dépôt de règles Yara créées automatiquement comme traductions de modèles d'apprentissage automatique. Chaque répertoire contiendra une règle et des métadonnées associées : hachages des fichiers utilisés dans l'entraînement et un diagramme de précision (une courbe ROC).
  • SpiderLabs Rules
    • Dépôt d'outils et de scripts liés à l'analyse de malwares des chercheurs de SpiderLabs. Il n'y a que trois règles YARA ici et la dernière mise à jour remonte à 2015, mais cela vaut le détour.
  • StrangeRealIntel's Daily IOCs 💎 ✨ 👀
    • Règles YARA régulièrement mises à jour couvrant diverses menaces récentes.
  • t4d's PhishingKit-Yara-Rules
    • Ce dépôt, dédié aux règles YARA pour les fichiers zip de kits de phishing, est basé sur l'analyse du format raw zip pour trouver les noms de répertoires et de fichiers ; vous n'avez pas besoin de yara-extend ici.
  • Telekom Security Malare Analysis Repository
    • Ce dépôt comprend des scripts, des signatures et d'autres IOCs de nos articles de blog sur le blog telekom.com.
  • Tenable Rules
    • Petite collection de Tenable Network Security.
  • ThreatHunting-Keywords-yara-rules
    • Règles Yara pour les sessions de chasse aux menaces.
  • TjadaNel Rules
    • Petite collection de règles de malwares.
  • VectraThreatLab Rules
    • Règles YARA pour identifier les techniques anti-RE des malwares.
  • Volexity - Threat-Intel ✨ 💎
    • Ce dépôt contient des IoCs liés aux articles publics de renseignement sur les menaces de Volexity.
  • x64dbg Signatures 💎
    • Collection de signatures intéressantes de packers, compilateurs et identification cryptographique.
  • YAIDS 💎 ✨
    • YAIDS est un système de détection d'intrusion multi-threadé utilisant Yara. YAIDS prend en charge toutes les règles Yara valides (y compris les modules) et tout flux de données compatible PCAP (réseau, USB, Bluetooth, etc.).
  • YARA-FORENSICS
    • Collection de règles d'identification de types de fichiers.
  • YARA Forge 💎 ✨ 👀
    • YARA Forge se spécialise dans la livraison de packages de règles YARA de haute qualité pour une intégration immédiate dans les plateformes de sécurité.
  • yara4pentesters
    • Règles pour identifier les fichiers contenant des informations juteuses comme des noms d'utilisateur, mots de passe, etc.
  • YaraRules Project Official Repo 👀
    • Grande collection de règles constamment mise à jour par la communauté.
  • Yara-Unprotect
    • Règles créées pour le projet Unprotect pour détecter les techniques d'évasion de malwares.
    • Unprotect Project
      • Liste de règles de détection.
  • CAPE: Config And Payload Extraction 👀

    • Extension de Cuckoo spécialement conçue pour extraire les charges utiles et la configuration des malwares. CAPE peut détecter un certain nombre de techniques ou comportements malveillants, ainsi que des familles spécifiques de malwares, dès son exécution initiale sur un échantillon. Cette détection déclenche ensuite une seconde exécution avec un package spécifique, afin d'extraire la charge utile du malware et éventuellement sa configuration, pour une analyse plus approfondie.
  • CCCS-Yara

    • Utilitaire de spécification et validation des métadonnées de règles YARA.
  • clara ✨

    • Analyse serverless en temps réel ClamAV+Yara pour vos buckets S3.
  • Cloudina Security Hawk ✨

  • nullsec-yara

    • Kit de développement de règles YARA avec capacités de génération, d'optimisation et de test de règles.
    • API d'analyse antivirus multi-cloud basée sur CLAMAV et YARA pour AWS S3, AZURE Blob Storage, GCP Cloud Storage.
  • CrowdStrike Feed Management System

    • Framework pour automatiser la collecte et le traitement d'échantillons depuis VirusTotal, et exécuter des commandes basées sur les correspondances de règles YARA.
  • CSE-CST AssemblyLine

    • Le Centre de la sécurité des télécommunications Canada (CST) a open-sourcé AssemblyLine, une plateforme d'analyse de fichiers malveillants. Le composant lié ici fournit une interface vers YARA.
  • decompressingyara

    • Pour quand vos échantillons de malwares sont stockés compressés, mais que vous souhaitez tout de même exécuter des règles dessus.
  • dnYara

    • Une bibliothèque d'encapsulation .NET multiplateforme pour la bibliothèque YARA native.
  • ELAT

    • Outil d'analyse des journaux d'événements qui crée/utilise des règles YARA pour l'analyse des journaux d'événements Windows.
  • Emerson File Scanning Framework (FSF)

    • Solution modulaire et récursive d'analyse de fichiers.
  • ExchangeFilter

    • Agent de transport MS Exchange utilisant YARA pour détecter les malwares dans les messages électroniques.
  • factual-rules-generator

    • Factual-rules-generator est un projet open source qui vise à générer des règles YARA sur les logiciels installés d'un système d'exploitation en cours d'exécution.
  • Fadavvi YARA collection script

  • FARA

    • FARA, ou Faux YARA, est un dépôt simple contenant un ensemble de règles Yara volontairement erronées. Il est conçu comme un outil de formation pour les nouveaux analystes en sécurité, ceux qui débutent avec Yara, et même les vétérans de Yara qui souhaitent maintenir leurs compétences en rédaction (et débogage) de règles.
  • Fastfinder

    • Chercheur de fichiers suspects rapide, personnalisable et multiplateforme. Conçu pour la réponse aux incidents. Prend en charge les hash md5/sha1/sha256, les chaînes littérales/avec joker, les expressions régulières et les règles YARA. Peut facilement être empaqueté pour être déployé sur n'importe quel hôte Windows/Linux.
  • findcrypt-yara et FindYara

    • Plugins IDA Pro pour analyser votre binaire avec des règles YARA afin de trouver des constantes cryptographiques (et plus).
  • Fibratus

    • Un outil moderne d'exploration et d'observabilité du noyau Windows avec un accent sur la sécurité et le support de YARA.
  • Fnord

    • Extracteur de motifs pour code obfusqué.
  • GoDaddy ProcFilter 💎

    • ProcFilter est un système de filtrage de processus pour Windows avec une intégration YARA intégrée. Les règles YARA peuvent être instrumentées avec des balises méta personnalisées qui adaptent sa réponse aux correspondances de règles. Il s'exécute en tant que service Windows et est intégré à l'API ETW de Microsoft, rendant les résultats visibles dans le journal des événements Windows. L'installation, l'activation et la suppression peuvent être effectuées dynamiquement sans nécessiter de redémarrage.
  • GhidraYara - Une extension Ghidra offrant une intégration directe de YARA via un analyseur, ainsi que la génération de règles à partir de listings de code et leur gestion dans l'interface Ghidra. Prend en charge une bibliothèque étendue de constantes cryptographiques, tables CRC, etc.

  • go-yara

    • Liaisons Go pour YARA.
  • halogen

    • Halogen est un outil pour automatiser la création de règles Yara contre des fichiers image intégrés dans un document malveillant.
  • Hyara

    • Plugin pour IDA Pro, Cutter et BinaryNinja qui permet de créer facilement des règles YARA pour des chaînes ASCII et hexadécimales entre une adresse de début et de fin données.
  • IDA_scripts

    • Scripts IDA Python pour générer des signatures YARA à partir d'opcodes exécutables (.NET inclus).
  • ida_yara

    • Analyser les données d'une IDB avec YARA.
  • ida-yara-processor

    • Processeur IDA pour les règles YARA compilées.
  • InQuest ThreatKB

    • Gestion de flux de travail de base de connaissances pour les règles YARA et les artifacts C2 (IP, DNS, SSL).
  • iocextract

    • Extracteur avancé d'indicateurs de compromission (IOC), avec extraction de règles YARA.
  • Invoke-Yara

    • Scripts PowerShell pour exécuter YARA sur des machines distantes.
  • java2yara

    • Une bibliothèque minimale pour générer des règles YARA à partir de JAVA.
  • KLara

    • Système distribué écrit en Python, permet aux chercheurs d'analyser une ou plusieurs règles YARA sur des collections d'échantillons.
  • Laika BOSS

    • Scanner d'objets et système de détection d'intrusion qui s'efforce d'atteindre les objectifs suivants : Évolutif, Flexible, Bavard.
    • Livre blanc
  • libyara.NET

    • Wrapper .NET pour libyara construit en C++ CLI utilisé pour intégrer facilement YARA dans des projets .NET.
  • Malcat

    • Éditeur hexadécimal, désassembleur et décompilateur pour l'analyse de malwares. Intègre à la fois un scanner YARA et un éditeur de règles pour une création facile de règles dans l'application. Des versions gratuite et payante sont disponibles.
  • MalConfScan

    • MalConfScan est un plugin Volatility qui extrait les données de configuration de malwares connus. Cet outil recherche des malwares dans les images mémoire et vide les données de configuration. De plus, cet outil a une fonction pour lister les chaînes auxquelles le code malveillant fait référence.
  • malscan

    • Analyse la mémoire des processus pour des correspondances YARA et exécute des scripts Python si une correspondance est trouvée.
  • malwatch

    • Scanner de malwares rapide et léger écrit en Go, idéal pour les environnements de serveurs web basés sur Linux. Actuellement utilisé dans certains des plus grands déploiements d'Internet.
  • Manalyzer Yara Validator

    • Compilez vos règles sur toutes les versions de Yara en ligne pour détecter les problèmes de compatibilité !
  • MISP Threat Sharing

    • Plateforme de renseignement sur les menaces comprenant des indicateurs, du renseignement, des échantillons de malwares et des binaires. Inclut le support pour le partage, la génération et la validation de signatures YARA.
  • MITRE MultiScanner

    • Framework d'analyse de fichiers qui aide l'utilisateur à évaluer un ensemble de fichiers en exécutant automatiquement une suite d'outils et en agrégant les résultats.
  • mkYARA

    • Générer des règles YARA basées sur du code binaire.
  • mquery

    • Interface web pour exécuter des requêtes YARA extrêmement rapides sur de grands ensembles de données.
  • ndaal YARA ruleset checker

    • Vérificateur de règles YARA ndaal, Open Source
  • Nextron Systems OSS and Commercial Tools (Florian Roth: @Neo23x0)

    • Loki Scanner de règles IOC et YARA implémenté en Python. Open source et gratuit.
    • THOR Lite Scanner de règles IOC et YARA implémenté en Go. Closed source, gratuit, mais inscription requise.
  • node-yara

    • Support YARA pour Node.js.
  • ocaml-yara

    • Liaisons OCaml vers libyara
  • OCYara

    • Effectue une OCR sur des fichiers image et les analyse pour des correspondances avec des règles YARA.
  • osquery

    • Analyse basée sur YARA avec osquery.
  • PasteHunter

    • Analyser pastebin.com avec des règles YARA.
  • plast

    • Outil de chasse aux menaces pour détecter et traiter des IOC en utilisant YARA sous le capot.
  • plyara

    • Analyser des règles YARA avec Python.
  • Polichombr

    • Framework collaboratif d'analyse de malwares avec correspondance de règles YARA et autres fonctionnalités.
  • PwC Cyber Threat Operations rtfsig

    • Cet outil est conçu pour faciliter la signature de parties potentiellement uniques de fichiers RTF.
  • Rustinel

    • Moteur de détection de terminaux open-source pour Windows et Linux qui analyse les exécutables avec YARA lors de la création de processus et combine les résultats avec les détections Sigma et IOC.
  • VirusTotalTools

    • Outils pour vérifier des échantillons contre VirusTotal, incluant VT_RuleMGR, pour gérer les règles YARA de chasse aux menaces.
  • shotgunyara

    • Étant donné une chaîne, crée 255 versions encodées par XOR de cette chaîne en tant que règle YARA.
  • spyre

    • Scanner de fichiers IOC basé sur YARA, simple et autonome.
  • static_file_analysis

    • Analyser des fichiers profondément intégrés (doc, pdf, exe, ...) avec clamscan et YARA.
  • stoQ

    • Framework modulaire et hautement personnalisable pour la création d'ensembles de données à partir de multiples sources de données disparates.
  • Strelka

    • Système d'analyse de fichiers orienté détection construit sur Python3, ZeroMQ et YARA, principalement utilisé pour la détection/chasse aux menaces et la collecte de renseignements.
  • Sysmon EDR ✨

    • Analyse YARA, arrêt de processus, blocage réseau, et plus encore.
  • SwishDbgExt

    • Extension Microsoft WinDbg qui inclut la possibilité d'utiliser des règles YARA pour chasser des processus en mémoire.
  • ThreatIngestor

    • Extraire et agréger automatiquement des IOC, y compris des règles YARA, à partir de nombreuses sources.
  • UXProtect

    • L'interface utilisateur manquante pour les signatures YARA XProtect intégrées d'Apple. Énumérer les signatures, analyser les fichiers, et plus.
  • VTCodeSimilarity-YaraGen 💎 ✨

    • Générateur de règles Yara utilisant la fonctionnalité de similarité de code VirusTotal code-similar-to: écrit par @arieljt.
  • Vxsig ✨

    • Générer automatiquement des signatures d'octets AV à partir d'ensembles de binaires similaires.
  • yabin

    • Crée des signatures YARA à partir de code exécutable dans un malware.
  • yaml2yara

    • Générer des règles YARA en masse à partir d'entrée YAML.
  • YARA-CI ✨

    • YARA-CI vous aide à garder vos règles YARA en bonne forme. Il peut être intégré dans n'importe quel GitHub
  • yaradbg-backend 💎

    • YaraDbg est un débogueur Yara web gratuit pour aider les analystes en sécurité à écrire des règles de chasse ou de détection avec moins d'effort et plus de confiance.
  • yaradbg-frontend 👀

    • YaraDbg est un débogueur Yara web gratuit pour aider les analystes en sécurité à écrire des règles de chasse ou de détection avec moins d'effort et plus de confiance.
  • yara-endpoint

    • Outil utile pour la réponse aux incidents ainsi que pour l'antimalware enpoint basé sur des signatures YARA.
  • YaraFileCheckerLib

    • Bibliothèque .Net conçue pour faciliter la vérification de fichiers et archives potentiellement malveillants en utilisant YARA et prendre une décision sur leur nocivité en fonction des poids des règles détectées.
  • YaraGenerator

    • Création rapide, simple et efficace de règles Yara pour isoler des familles de malwares et d'autres objets malveillants d'intérêt.
  • YaraGen et yara_fn

    • Plugins pour x64dbg et IDAPython, respectivement, qui génèrent des règles YARA à partir de blocs de fonctions.
  • YaraGuardian

    • Interface web Django pour gérer les règles YARA.
  • YaraHunter

    • Scanner de malwares pour le cloud-native, dans le cadre de CI/CD et à l'exécution.
  • yara-java

    • Liaisons Java pour YARA (fork Subreption, maintenu à partir de 2024, anciennes liaisons).
  • yaralyzer

    • Inspecter visuellement et forcer le décodage des correspondances YARA et regex trouvées dans des données binaires et textuelles. Avec des couleurs.
  • yaramail

    • Un scanner YARA conçu pour l'automatisation du tri du phishing. Catégorise les e-mails par authentification, pièces jointes et contenu corporel normalisé.
  • yaraMail

    • Scanner YARA pour les flux IMAP et les flux sauvegardés.
  • Yara Malware Quick menu scanner

    • Ajoute l'impressionnant scanner de motifs YARA aux menus contextuels de Windows.
  • YaraManager

    • Gestionnaire web pour les règles YARA.
  • Yaramanager (PyPI)

    • Outil en ligne de commande pour gérer et organiser votre ensemble de règles Yara.
  • yaramod

    • Une bibliothèque fournissant l'analyse des règles YARA en AST et une interface de programmation C++ pour construire de nouveaux ensembles de règles YARA.
  • yarAnalyzer

    • Analyseur de couverture d'ensembles de règles YARA.
  • yara-ocaml

    • Liaisons OCaml pour YARA
  • yara-parser

    • Outils pour analyser des ensembles de règles en utilisant la grammaire exacte de YARA. Écrit en Go.
  • yaraparser

    • Outil Python 3 pour analyser les règles Yara.
  • yaraPCAP

    • Scanner YARA pour les flux IMAP et les flux sauvegardés.
  • yara-procdump-python

    • Extension Python pour encapsuler l'API d'accès à la mémoire des processus de YARA.
  • yara-rust

    • Liaisons Rust pour VirusTotal/Yara
  • yara-signator ✨

    • Génération automatique de règles YARA pour Malpedia
  • YARA-sort

    • Agrège les fichiers en collections basées sur les règles YARA. blog
  • Yara Python ICAP Server

    • Serveur ICAP avec scanner YARA.
  • yarasafe

    • Génération automatique de signatures de fonctions utilisant l'apprentissage automatique.
  • Yara-Scanner

    • Extension basée sur Python qui intègre un scanner YARA dans Burp Suite.
  • yarascanner

    • Service web basé sur Go pour analyser des fichiers avec des règles YARA.
  • YaraSharp

    • Wrapper C# autour de la bibliothèque de correspondance de motifs Yara
  • Yara Toolkit

    • C'est l'éditeur Yara. Vous pouvez écrire vos propres règles Yara ou en copier-coller une pour la modifier.
  • YaraStation

    • Yara station est un portail de gestion conçu pour faciliter l'utilisation du scanner Loki.
  • yara_tools

    • Liaisons Python pour créer des règles YARA en utilisant des conventions Python naturelles.
  • Yara-Validator

    • Valide les règles YARA et essaie de réparer celles qui sont cassées.
  • yaraVT

    • Analyser des fichiers avec Yara et envoyer les correspondances de règles aux rapports VirusTotal en tant que commentaires.
  • yara_zip_module

    • Rechercher des chaînes à l'intérieur d'un fichier zip.
  • yarg

    • Plugin IDAPython pour générer des règles YARA à partir de code x86/x86-64.
  • yarGen

    • Générateur de règles YARA pour trouver des échantillons liés et pour la chasse.
  • Yara Scanner

    • Un wrapper autour du projet yara-python offrant de multiples capacités.
  • Yarasilly2

    • Un outil semi-automatique pratique pour générer des règles YARA à partir de fichiers virus échantillons (WIP) pour les analystes de malwares, inspiré de la fonction DIFF du compte Premium VirusTotal.
  • yaya

    • Organiser automatiquement les règles yara open source et exécuter des analyses.
  • YaYaGen

    • Générateur de règles YARA pour les malwares Android.
  • Yeti

    • Plateforme destinée à organiser les observables, indicateurs de compromission, TTPs et connaissances sur les menaces dans un seul dépôt unifié.
  • yextend

    • Logiciel intégré YARA pour traiter les données de fichiers d'archive.
  • yaraZeekAlert ✨

    • Analyse les fichiers avec des règles YARA et envoie des alertes par e-mail qui incluent le contexte réseau du transfert de fichier et joint le fichier suspect s'il fait moins de 10 Mo.
  • yaraScanParser

    • Outil d'analyse pour le fichier de sortie JSON du Yara Scan Service.
  • YARI

    • Débogueur interactif pour le langage YARA écrit en Rust.
  • YLS

    • Serveur de langage pour YARA à intégrer avec par exemple vscode ou vim. Offre la complétion de code, la documentation des fonctions, le formatage du code, le débogage, ...
  • YMCA

    • Affiche un tableau des correspondances entre les règles YARA et une collection d'échantillons.
  • Yobi ✨

    • Yobi est une extension Firefox basique qui permet d'exécuter des règles YARA publiques ou privées sur tous les scripts et pages rendus par le navigateur.
  • statiStrings

    • Calculateur de statistiques de chaînes pour les règles YARA.## Services
  • Hybrid Analysis YARA Search

    • Recherche YARA / chasse depuis CrowdStrike / Hybrid Analysis, propulsé par Falcon MalQuery.
  • InQuest Labs ✨ 💎

    • Voir la section YARA pour les routines d'aide permettant de convertir des expressions régulières pour correspondre aux chaînes encodées en base64, de convertir des chaînes en séquences de recherches uint(), et plus encore.
  • Koodous

    • Plateforme collaborative d'analyse d'APK, avec un dépôt communautaire de règles YARA et un vaste ensemble d'échantillons APK.
  • MalShare

    • Dépôt de malwares gratuit fournissant aux chercheurs un accès à des échantillons, des flux malveillants et des résultats YARA.
  • MalwareConfig

    • Extrayez les IOCs des chevaux de Troie d'accès à distance.
  • YaraEditor (Web)

    • Site web tout-en-un pour créer et gérer des règles YARA.
  • YARAify✨

    • YARAify est un projet d'abuse.ch qui permet à quiconque de scanner des fichiers suspects (échantillons de malwares, dumps de processus) contre un vaste dépôt de règles YARA.
  • Yara Scan Service

    • Un service simple pour tester vos règles Yara contre un grand ensemble de fichiers malveillants et identifiés.