Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
IRFuzz — YARA-आधारित फ़ाइल स्कैनर जो निर्देशिकाओं की निगरानी करता है, दस्तावेज़ संग्रह में मैलवेयर का पता लगाता है, और SIEM एकीकरण के लिए CSV परिणाम आउटपुट करता है। | Kitploit
उपकरण/GitHubGitHub/oxiqa/irfuzz
भेद्यता स्कैनरमालवेयर विश्लेषण
GitHuboxiqa/irfuzz

IRFuzz

YARA-आधारित फ़ाइल स्कैनर जो निर्देशिकाओं की निगरानी करता है, दस्तावेज़ संग्रह में मैलवेयर का पता लगाता है, और SIEM एकीकरण के लिए CSV परिणाम आउटपुट करता है।

रिपॉजिटरी देखें
2596 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

IRFuzz - यारा नियमों के साथ सरल स्कैनर

IRFuzz, दस्तावेज़ संग्रह या किसी भी फ़ाइल के लिए यारा नियमों वाला एक सरल स्कैनर है।

स्थापना

1. पूर्वापेक्षाएँ

Linux या OS X

  • Yara: बस नवीनतम रिलीज़ स्रोत कोड का उपयोग करें, इसे संकलित और स्थापित करें (या इसे pip install yara-python के माध्यम से स्थापित करें)
  • Yara Rules - आप यहाँ से यारा नियम डाउनलोड कर सकते हैं या अपना स्वयं का कस्टम नियमसेट आयात कर सकते हैं।
  • Python निर्भरताएँ

निर्भरताएँ pipenv से प्रबंधित की जाती हैं। आरंभ करने के लिए निम्नलिखित कमांड के साथ निर्भरताएँ स्थापित करें और वर्चुअल वातावरण सक्रिय करें:

$ pipenv install

$ pipenv shell

IRFuzz - Watchd चलाना

alt text

IRFuzz चलाना

$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv

समर्थित सुविधाएँ

  • inotify के साथ नई फ़ाइलों को स्कैन करता है
  • यदि inotify समर्थित नहीं है तो पोलिंग
  • कस्टम एक्सटेंशन समर्थित हैं
  • Delete मोड मिलान की गई फ़ाइल को हटा देगा
  • पुनरावर्ती निर्देशिका स्कैन
  • ctime के साथ yarastrings के साथ मिलान किए गए Yara फ़ंक्शनों को सूचीबद्ध करता है
  • Filebeat के लिए CSV परिणाम

कस्टम एक्सटेंशन

$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv --extensions .zip,.rar

मिलान यारा नियम अलर्ट

https://irfuzz.com/tokens से टोकन उत्पन्न करें

$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv --extensions .php --token tokenhere

वेबसाइट से Telegram या अपने ईमेल पर अलर्ट कॉन्फ़िगर करें।

मिलान की गई फ़ाइल हटाएँ

$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv --delete

पोलिंग (inotify समर्थित नहीं)

$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv --polling

--poll विकल्प जोड़ता है ताकि डेटा निर्देशिका में परिवर्तनों का पता लगाने के लिए पोलिंग तंत्र का उपयोग करने पर बल दिया जा सके। पोलिंग OS में अंतर्निहित तंत्र की तुलना में धीमी है, लेकिन यह SMB माउंट जैसी कुछ फ़ाइल सिस्टम के साथ आवश्यक है।

डिफ़ॉल्ट एक्सटेंशन यदि कोई एक्सटेंशन उल्लिखित नहीं है।

Microsoft Office Word समर्थित फ़ाइल प्रारूप

.doc .docm .docx .docx .dot .dotm .dotx .odt

Microsoft Office Excel समर्थित फ़ाइल प्रारूप

.ods .xla .xlam .xls .xls .xlsb .xlsm .xlsx .xlsx .xlt .xltm .xltx .xlw

Microsoft Office PowerPoint समर्थित फ़ाइल प्रारूप

.pot .potm .potx .ppa .ppam .pps .ppsm .ppsx .ppt .pptm .pptx .pptx .pptx

zipdump.py

IRFuzz, जिप फ़ाइल विश्लेषण के लिए zipdump.py का उपयोग करता है।

टूल डाउनलोड करें