Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
yara-x — Une réécriture de YARA en Rust. | Kitploit
Outils/GitHubGitHub/virustotal/yara-x
Outils DéfensifsCriminalistique DisqueGestion des Indicateurs de Compromission (IOC)Analyse StatiqueAnalyse Dynamique (Sandboxing)Criminalistique MémoireFlux et Agrégateurs de MenacesAnalyse des VulnérabilitésAnalyse ForensiqueCriminalistique MobileSécurité RéseauRécupération de Données
1.2k14714il y a 12 joursVérifié par Kitploit
Analyse de Malware
Analyse de Binaires
Renseignement sur les Menaces
Réponse aux Incidents
Sécurité des Emails
Top en Récupération de Données n°19
Top en Outils Défensifs n°12
Top en Criminalistique Disque n°19
Top en Analyse Dynamique (Sandboxing) n°13
Top en Sécurité des Emails n°9
Top en Réponse aux Incidents n°14
Top en Gestion des Indicateurs de Compromission (IOC) n°9
Top en Analyse de Malware n°1
Top en Criminalistique Mémoire n°12
Top en Criminalistique Mobile n°19
Top en Sécurité Réseau n°14
Top en Analyse Statique n°3
Top en Flux et Agrégateurs de Menaces n°16
Top en Renseignement sur les Menaces n°11
GitHubvirustotal/yara-x

yara-x

Une réécriture de YARA en Rust.

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

tests coverage Crates.io Crates.io MSRV

YARA-X

YARA-X est une réincarnation de YARA, un outil de correspondance de motifs conçu pour les chercheurs en malwares. Cette nouvelle incarnation vise à être plus rapide, plus sûre et plus conviviale que son prédécesseur. L'objectif ultime de YARA-X est de remplacer YARA comme outil de correspondance de motifs par défaut pour les chercheurs en malwares.

Grâce à YARA-X, vous pouvez créer des descriptions de familles de malwares (ou de tout ce que vous souhaitez décrire) à partir de motifs textuels ou binaires. Chaque description (également appelée règle) se compose d'un ensemble de motifs et d'une expression booléenne qui déterminent sa logique. Voyons un exemple :

root@kitploit:~
rule silent_banker : banker {
    meta:
        description = "This is just an example"
        threat_level = 3
        in_the_wild = true

    strings:
        $a = {6A 40 68 00 30 00 00 6A 14 8D 91}
        $b = {8D 4D B0 2B C1 83 C0 27 99 6A 4E 59 F7 F9}
        $c = "UVODFRYSIHLNWPEJXQZAKCBGMT"

    condition:
        $a or $b or $c
}

La règle ci-dessus indique à YARA-X que tout fichier contenant l'un des trois motifs doit être signalé comme . Ce n'est qu'un exemple simple : des règles plus complexes et plus puissantes peuvent être créées en utilisant des jokers, des chaînes insensibles à la casse, des expressions régulières, des opérateurs spéciaux et bien d'autres fonctionnalités expliquées dans la .

Télécharger l’outil
silent_banker
documentation

FAQ

Comment YARA-X se compare-t-il à YARA ?

Lisez ceci.

Quelles sont les différences au niveau des règles ?

Lisez ceci.

YARA est-il toujours maintenu ?

Oui. YARA est toujours maintenu et les futures versions incluront des corrections de bugs et des fonctionnalités mineures. Cependant, n'attendez pas de nouvelles grandes fonctionnalités ou de nouveaux modules. Tous les efforts visant à améliorer YARA, y compris l'ajout de nouveaux modules, se concentreront désormais sur YARA-X.

Quel est l'état actuel de YARA-X ?

YARA-X est déjà mature et stable. Chez VirusTotal, nous utilisons YARA-X en production depuis longtemps, en analysant des milliards de fichiers avec des dizaines de milliers de règles, et en corrigeant les divergences et les bugs. Cela signifie que YARA-X a déjà été éprouvé sur le terrain.

Veuillez tester YARA-X et n'hésitez pas à ouvrir un ticket si vous trouvez un bug ou souhaitez voir une fonctionnalité implémentée.

Contribution

Les contributions à YARA-X sont les bienvenues ! Pour plus de détails sur l'exigence de l'Accord de licence de contributeur (CLA) de Google, les conventions de style de code et la manière de soumettre des demandes d'extraction (pull requests), veuillez lire CONTRIBUTING.md.