Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
statiStrings — Calculateur de statistiques de chaînes de règles YARA et assistant de recherche de logiciels malveillants | Kitploit
Outils/GitHubGitHub/sh3llyr/statistrings
Analyse StatiqueAnalyse de MalwareRenseignement sur les Menaces
GitHubsh3llyr/statistrings

statiStrings

Calculateur de statistiques de chaînes de règles YARA et assistant de recherche de logiciels malveillants

Voir le dépôt
144il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

statiStrings

root@kitploit:~
      _        _   _ ____  _        _
  ___| |_ __ _| |_(_) ___|| |_ _ __(_)_ __   __ _ ___
 / __| __/ _` | __| \___ \| __| '__| | '_ \ / _` / __|
 \__ \ || (_| | |_| |___) | |_| |  | | | | | (_| \__ \
 |___/\__\__,_|\__|_|____/ \__|_|  |_|_| |_|\__, |___/
 		       			    |___/
 YARA Rule Strings Statistics Calculator
 Shelly Raban (Sh3llyR), February 2021, Version 0.1
Table des matières
  1. À propos du projet
    • Construit avec
  2. Pour commencer
    • Installation
  3. Utilisation
  4. Contact
  5. Remerciements

À propos du projet

statiStrings est un calculateur de statistiques de chaînes pour les règles YARA.

L'objectif est d'aider la recherche de malwares en :

  • Trouvant les chaînes communes et uniques dans les échantillons de malwares
  • Trouvant les chaînes communes dans les fichiers sains
  • Gagnant du temps en trouvant automatiquement les caractéristiques communes des échantillons de malwares

Cet outil aide à écrire des règles YARA meilleures et plus précises pour la détection et la chasse aux malwares, en se basant sur des bases de données personnalisées de fichiers malveillants et sains.

Pour une règle YARA donnée et un répertoire de fichiers, cet outil renvoie la prévalence de chaque chaîne de la règle dans les fichiers correspondants du répertoire.

Construit avec

  • Python

Pour commencer

Pour utiliser cet outil, vous devez avoir Python installé.

Installation

Installer yara-python

root@kitploit:~
pip install yara

Cloner le dépôt

root@kitploit:~
git clone https://github.com/Sh3llyR/statiStrings.git

Utilisation

root@kitploit:~
 usage: statiStrings.py [-h] [-y YARA_RULE] [-d TEST_DIR] [-t OUTPUT_TYPE]

 YARA Rule Strings Statistics Generator and Malware Research Helper

 optional arguments:
   -h, --help      show this help message and exit
   -y YARA_RULE    Path to the YARA Rule
   -d TEST_DIR     Path to the Directory of Files to be Scanned
   -t OUTPUT_TYPE  Output Type: s (sum - number of files in which each string
 				  from the YARA rule ocuured) / p (percentage - percent of
 				  files in which each string from the YARA rule ocuured).
 				  Default is s

Exemple d'utilisation

Recherche de chaînes communes dans des scripts batch malveillants : D'abord, j'ai écrit une règle YARA avec de nombreuses commandes trouvées dans des scripts malveillants. La condition était "any of them" - très générique. Ensuite, j'ai exécuté cet outil avec la règle écrite contre un répertoire de scripts malveillants (montré dans l'exemple suivant). Enfin, je l'ai exécuté contre un répertoire contenant des scripts sains. Après avoir examiné les résultats des scripts sains et malveillants, j'ai pu :

  1. Regrouper les chaînes de la règle YARA en suspectes ($s_...), par exemple tskill, et bruyantes ($n_...), par exemple echo.
  2. Créer une condition pour ma règle qui détecte les échantillons malveillants mais pas les échantillons sains, minimisant les faux positifs.
  • python statiStrings.py -y .\batch_commands.yar -d .\batch_samples -t s
  • Résultats :
    root@kitploit:~
    {'$s_ren': 1, '$n_set': 8, '$s_mem': 1, '$s_reg_add': 8, '$s_taskkill': 4, '$n_exit': 9, '$s_maybe_block_sites_hosts_file': 1, '$s_move': 2, '$s_attrib': 6, '$n_copy': 6, '$n_start': 10, '$n_type': 7, '$n_echo': 26, '$n_reg': 11, '$s_aes': 1, '$s_cscript': 1, '$s_change_mouse_settings': 1, '$n_net': 3, '$n_find': 6, '$s_infinite_loop': 2, '$s_shutdown': 9, '$n_del': 6, '$n_goto': 12, '$s_generic_bat_maybe_copy_itself': 5, '$n_ipconfig': 2, '$n_maybe_time_change': 5, '$n_system': 2, '$s_tskill': 3, '$s_cpu_damage': 1, '$s_erase': 3, '$s_make_random_folders': 1, '$s_sleep': 4, '$n_bat_maybe_copy_itself': 9}
    Number of files scanned: 157
    
  • python statiStrings.py -y .\batch_commands.yar -d .\batch_samples -t p
  • Résultats :
    root@kitploit:~
    {'$s_maybe_block_sites_hosts_file': '0.64%', '$s_sleep': '2.55%', '$s_shutdown': '5.73%', '$s_attrib': '3.82%', '$s_change_mouse_settings': '0.64%', '$n_maybe_time_change': '3.18%', '$s_erase': '1.91%', '$s_move': '1.27%', '$n_net': '1.91%', '$s_aes': '0.64%', '$n_reg': '7.01%', '$n_system': '1.27%', '$n_set': '5.1%', '$s_cscript': '0.64%', '$n_find': '3.82%', '$s_generic_bat_maybe_copy_itself': '3.18%', '$s_cpu_damage': '0.64%', '$n_goto': '7.64%', '$s_tskill': '1.91%', '$s_ren': '0.64%', '$s_mem': '0.64%', '$n_type': '4.46%', '$s_taskkill': '2.55%', '$n_exit': '5.73%', '$n_echo': '16.56%', '$s_infinite_loop': '1.27%', '$n_start': '6.37%', '$s_make_random_folders': '0.64%', '$n_bat_maybe_copy_itself': '5.73%', '$n_ipconfig': '1.27%', '$s_reg_add': '5.1%', '$n_del': '3.82%', '$n_copy': '3.82%'}
    Number of files scanned: 157
    

Contact

LinkedIn

Lien du projet : https://github.com/Sh3llyR/statiStrings

Remerciements

  • Img Shields
Télécharger l’outil