Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
copy-as-yara — यह एक छोटा प्लगइन है जो डिसअसेंबली को इस तरह कॉपी करता है कि इसे YARA नियमों में उपयोग किया जा सके! | Kitploit
उपकरण/GitHubGitHub/ald3ns/copy-as-yara
स्थैतिक विश्लेषणरिवर्स इंजीनियरिंगमालवेयर विश्लेषणबाइनरी विश्लेषण
GitHubald3ns/copy-as-yara

copy-as-yara

यह एक छोटा प्लगइन है जो डिसअसेंबली को इस तरह कॉपी करता है कि इसे YARA नियमों में उपयोग किया जा सके!

रिपॉजिटरी देखें
4821 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

YARA के रूप में कॉपी करें

लेखक: alden

डिसअसेम्बली को YARA नियमों के लिए सुव्यवस्थित रूप से कॉपी करें।

विवरण:

यह एक बहुत ही सरल प्लगइन है जो आपको डिसअसेम्बली को इस तरह कॉपी करने की सुविधा देता है जिससे उसे YARA नियमों में उपयोग किया जा सके। आपके पास या तो असेंबली कोड को ज्यों का त्यों कॉपी करने का विकल्प है या अधिक मजबूत नियम बनाने के लिए एड्रेस वाइल्डकार्डिंग का उपयोग करने का विकल्प है।

उपयोग:

अपनी इच्छित डिसअसेम्बली को कॉपी करने के लिए, उसे किसी भी व्यू में चुनें। इसके बाद, प्लगइन्स > YARA के लिए कॉपी करें > [विकल्प] पर जाएँ। परिणामी स्वरूपित टेक्स्ट आपके क्लिपबोर्ड पर स्वतः कॉपी हो जाएगा।

एड्रेस वाइल्डकार्ड्स

यह प्रारूप संभावित एड्रेस टोकन को वाइल्डकार्ड करने का प्रयास करता है ताकि नियम अधिक मजबूत बन सकें। इसे पूरा करने के लिए यह दो रणनीतियों का उपयोग करता है:

x86

root@kitploit:~
49 8b 5e 08           // mov     rbx, qword [r14+0x8]
48 8d bd 48 ff ff ff  // lea     rdi, [rbp-0xb8 {var_c0}]
4c 89 fe              // mov     rsi, r15
4c 89 f2              // mov     rdx, r14
e8 ?? ?? ?? ??        // call    sub_1000ca056

ARM

root@kitploit:~
f7 03 01 aa  // mov     x23, x1
e0 03 01 aa  // mov     x0, x1
ca ?? ?? ??  // bl      sub_100128728
f9 03 00 aa  // mov     x25, x0
f8 03 01 aa  // mov     x24, x1
9a ?? ?? ??  // bl      sub_1001bd674
f9 03 00 36  // tbz     w25, #0, 0x10012788c

कॉम्पैक्ट प्रारूप

यह केवल असेंबली के बाइट्स को बिना किसी टिप्पणी के संक्षिप्त तरीके से कॉपी करता है, यदि आपको वह पसंद है।

root@kitploit:~
49 8b 5e 08 48 8d bd 48 ff ff ff 4c 89 fe 4c 89 f2 e8 ff 0c 00 00

सामान्य

सभी बाइट्स को टिप्पणियों के साथ कॉपी करता है लेकिन बिना वाइल्डकार्डिंग के।

root@kitploit:~
49 8b 5e 08           // mov     rbx, qword [r14+0x8]
48 8d bd 48 ff ff ff  // lea     rdi, [rbp-0xb8 {var_c0}]
4c 89 fe              // mov     rsi, r15
4c 89 f2              // mov     rdx, r14
e8 ff 0c 00 00        // call    sub_1000ca056

पूर्ण नियम

यह एक त्वरित पूर्ण नियम उत्पन्न करेगा जिसे आप उपयोग कर सकते हैं, भविष्य में मेटाडेटा को सेटिंग्स के साथ अनुकूलन योग्य बनाया जाएगा।

root@kitploit:~
rule binary_ninja_export {
    meta:
        description = "Auto generated by Binary Ninja YARA plugin"
        architecture = "aarch64"

    strings:
        $bytes = { f7 03 01 aa e0 03 01 aa ca ?? ?? ?? f9 03 00 aa f8 03 01 aa 9a ?? ?? ?? f9 03 00 36 }

    condition:
        $bytes
}

डेमो:

डेमो

लाइसेंस

यह प्लगइन MIT लाइसेंस के अंतर्गत जारी किया गया है।

टूल डाउनलोड करें