Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
yaml2yara — YAML इनपुट से थोक YARA नियम उत्पन्न करें | Kitploit
उपकरण/GitHubGitHub/nccgroup/yaml2yara
स्थैतिक विश्लेषणमालवेयर विश्लेषणडिजिटल फोरेंसिकउपयोगिताएँ और फ्रेमवर्कखतरा खुफियाघुसपैठ का पता लगानाघटना प्रतिक्रिया
GitHubnccgroup/yaml2yara

yaml2yara

YAML इनपुट से थोक YARA नियम उत्पन्न करें

रिपॉजिटरी देखें
2256 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

परिचय

NCC Group Plc द्वारा ओपन सोर्स के रूप में जारी - http://www.nccgroup.com/

David Cannings (@edeca) [email protected] द्वारा विकसित

http://www.github.com/nccgroup/yaml2yara

यह परियोजना AGPL लाइसेंस के अंतर्गत जारी की गई है। अधिक जानकारी के लिए कृपया LICENSE देखें।

अवलोकन

इस रिपॉज़िटरी में एक स्क्रिप्ट है जो YAML इनपुट से कस्टम डिटेक्शन नियम बनाएगी।

इसका उपयोग कई इनपुट डेटा के लिए एक ही नियम स्वचालित रूप से उत्पन्न करने के लिए किया जाता है, उदाहरण के लिए:

  • चोरी हुए कोड साइनिंग प्रमाणपत्रों का पता लगाने के नियम।
  • एक्सप्लॉइट दस्तावेज़ों में ज्ञात कमजोर OLE घटकों का पता लगाने के नियम।
  • ज्ञात खराब संसाधनों (आइकन, डायलॉग आदि) का पता लगाने के नियम।

यह नियम तर्क और मिलान किए जाने वाले डेटा को अलग करता है, जिसका अर्थ है कि बल्क नियमों को आसानी से अपडेट किया जा सकता है ताकि उन्हें अनुकूलित किया जा सके या नई YARA सुविधाओं का लाभ उठाया जा सके।

यह शुरू में Yara नियम उत्पन्न करने के लिए डिज़ाइन किया गया था। हालाँकि, नए टेम्पलेट्स के साथ इसे किसी भी अन्य प्रारूप (MAEC, Suricata नियम) में आसानी से विस्तारित किया जा सकता है।

उद्देश्य

उद्देश्य निम्नलिखित हैं:

  • उपयोगी डेटा को मानव-पठनीय प्रारूप में संग्रहीत करना।
  • न्यूनतम परेशानी के साथ नियम उत्पन्न करना।
  • ऐसा आउटपुट तैयार करना जिसे आपके पसंदीदा सोर्स कोड प्रबंधन टूल (Git, mercurial, आदि) में फीड किया जा सके।

निर्भरताएँ

सभी आवश्यक निर्भरताएँ pip का उपयोग करके स्थापित की जा सकती हैं:

root@kitploit:~
 pip install -r Requirements.txt

उपयोग

रिपॉज़िटरी में कुछ नमूना डेटा फ़ाइलें और टेम्पलेट शामिल हैं। उदाहरण उपयोग:

root@kitploit:~
./generate.py --template authenticode --input sample_data/authenticode/stolen_certs.yaml
./generate.py --template office_exploits --input sample_data/office_exploits/ole.yaml
./generate.py --template resources --input sample_data/resources/malware.yaml

आउटपुट को --tag के साथ भी संशोधित किया जा सकता है, जो प्रत्येक उत्पन्न नियम में नियम टैग जोड़ देगा:

root@kitploit:~
./generate.py --template authenticode --tag authenticode --input sample_data/authenticode/stolen_certs.yaml

एक --prefix विकल्प भी उपलब्ध है, जो सभी नियमों का नामकरण करेगा:

root@kitploit:~
./generate.py --template office_exploits --prefix exploit --input sample_data/office_exploits/ole.yaml

सहायता उपलब्ध है, ./generate.py --help देखें।

टूल डाउनलोड करें