Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/seifreed/yaraast
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणस्क्रिप्टिंग और स्वचालनमालवेयर विश्लेषणउपयोगिताएँ और फ्रेमवर्क
GitHubseifreed/yaraast

yaraast

YARA नियमों को Abstract Syntax Tree (AST) प्रतिनिधित्व के माध्यम से पार्स करने, विश्लेषण करने और हेरफेर करने के लिए एक शक्तिशाली Python लाइब्रेरी और CLI टूल

रिपॉजिटरी देखें
5451 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

YARAAST

yaraast

YARA नियमों को Python AST टूलकिट से पार्स करें, विश्लेषण करें और रूपांतरित करें

CI License: MIT Python 3.13+

GitHub Stars GitHub Issues Docs


अवलोकन

yaraast एक Python लाइब्रेरी है जो YARA-परिवार के नियमों को Abstract Syntax Trees (AST) का उपयोग करके पार्स करने और हेरफेर करने के लिए है। यह क्लासिक YARA, YARA-L और YARA-X वर्कफ़्लो को स्वचालित डायलेक्ट डिटेक्शन और CLI टूलिंग के साथ समर्थन करता है।

मुख्य विशेषताएँ

समर्थित नियम इकोसिस्टम

root@kitploit:~
Dialects   YARA, YARA-L, YARA-X
Parsers    Standard parser, unified parser, streaming parser
Outputs    YARA, JSON, YAML, AST tree views
Tooling    CLI, visitors, builders, serialization, semantic checks

स्थापना

PyPI से (अनुशंसित)

root@kitploit:~
pip install yaraast

स्रोत से

root@kitploit:~
git clone https://github.com/mriverolopez/yaraast.git
cd yaraast
python3 -m venv venv
source venv/bin/activate  # Windows: venv\Scripts\activate
pip install -e .

त्वरित प्रारंभ

root@kitploit:~
from yaraast.unified_parser import UnifiedParser

yara_code = """
rule example {
    strings:
        $a = "malware" nocase
    condition:
        $a
}
"""

ast = UnifiedParser.parse_string(yara_code)
print(ast.rules[0].name)

उपयोग

कमांड लाइन इंटरफ़ेस

root@kitploit:~
# Parse and print normalized YARA
yaraast parse rules.yar

# Parse to JSON
yaraast parse rules.yar --format json

# Parse with explicit dialect
yaraast parse rules.yar --dialect yara-x

# Validate file (syntax + parse checks)
yaraast validate rules.yar

# Format file in-place (AST-based formatter)
yaraast fmt rules.yar

# Check formatting without modifying file
yaraast fmt rules.yar --check

मुख्य CLI कमांड


Python लाइब्रेरी

एकीकृत पार्सिंग

root@kitploit:~
from yaraast.unified_parser import UnifiedParser
from yaraast.dialects import YaraDialect

# Auto-detect dialect
ast = UnifiedParser.parse_file("rules.yar")

# Force specific dialect
ast = UnifiedParser.parse_file("rules.yar", dialect=YaraDialect.YARA)

प्रत्यक्ष पार्सर + विज़िटर

root@kitploit:~
from yaraast import Parser
from yaraast.visitor import BaseVisitor

class RuleCollector(BaseVisitor):
    def __init__(self):
        self.rules = []

    def visit_rule(self, node):
        self.rules.append(node.name)
        super().visit_rule(node)

ast = Parser(open("rules.yar", encoding="utf-8").read()).parse()
collector = RuleCollector()
collector.visit(ast)
print(collector.rules)

वैकल्पिक निर्भरताएँ

root@kitploit:~
# LSP support
pip install yaraast[lsp]

# libyara integration
pip install yaraast[libyara]

# Performance tooling
pip install yaraast[performance]

# Visualization support
pip install yaraast[visualization]

# Everything
pip install yaraast[all]

रनटाइम दस्तावेज़

  • LSP रनटाइम आंतरिक: docs/lsp-runtime.md
  • LSP समानता रिपोर्ट: docs/lsp-parity-report.md
  • नवीनतम रनटाइम बेंचमार्क आर्टिफैक्ट: docs/benchmarks/lsp-runtime-latest.json

आवश्यकताएँ

  • Python 3.13+
  • पूर्ण निर्भरता और एक्स्ट्रा सूची के लिए pyproject.toml देखें

योगदान

योगदान का स्वागत है। सेटअप, गुणवत्ता जाँच और वर्कफ़्लो दिशानिर्देशों के लिए CONTRIBUTING.md देखें।

  1. रिपॉजिटरी को फोर्क करें
  2. एक ब्रांच बनाएं (git checkout -b feature/your-change)
  3. बदलाव कमिट करें (git commit -m "Add your change")
  4. पुश करें (git push origin feature/your-change)
  5. एक पुल रिक्वेस्ट खोलें

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - LICENSE देखें।

लेखक

  • Marc Rivero ([email protected])
  • रिपॉजिटरी: github.com/mriverolopez/yaraast

मैलवेयर विश्लेषण और डिटेक्शन इंजीनियरिंग वर्कफ़्लो के लिए निर्मित

टूल डाउनलोड करें
फीचरविवरण
बहु-बोली पार्सिंगफ़ाइलों या स्ट्रिंग्स से YARA, YARA-L और YARA-X पार्स करें
स्वचालित बोली पहचानएकीकृत पार्सर स्वचालित रूप से नियम बोलियों का पता लगाता है
AST टूलिंगAST बनाएं, रूपांतरित करें, अंतर देखें और क्रमबद्ध करें
फ़ॉर्मेटिंग और मान्यतापार्स/फ़ॉर्मेट/मान्य वर्कफ़्लो के लिए CLI कमांड
स्ट्रीमिंग समर्थनस्ट्रीमिंग मोड के साथ बहुत बड़ी फ़ाइलें पार्स करें
इकोसिस्टम एकीकरणवैकल्पिक LSP और libyara-संबंधी क्षमताएँ
कमांडविवरण
parseएक नियम फ़ाइल को पार्स करें और YARA/JSON/YAML/tree आउटपुट करें
validateनियमों को मान्य करें और मान्यता उपकमांड चलाएँ
fmtAST-आधारित फ़ॉर्मेटर (--check और --diff के साथ)
formatइनपुट को लक्ष्य आउटपुट फ़ाइल में फ़ॉर्मेट करें
validate-syntaxसिंटैक्स-केंद्रित मान्यता प्रवेश बिंदु
lspलैंग्वेज सर्वर प्रोटोकॉल सुविधाएँ लॉन्च करें