Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
statiStrings — YARA नियम स्ट्रिंग्स सांख्यिकी कैलकुलेटर और मैलवेयर अनुसंधान सहायक | Kitploit
उपकरण/GitHubGitHub/sh3llyr/statistrings
स्थैतिक विश्लेषणमालवेयर विश्लेषणखतरा खुफिया
GitHubsh3llyr/statistrings

statiStrings

YARA नियम स्ट्रिंग्स सांख्यिकी कैलकुलेटर और मैलवेयर अनुसंधान सहायक

रिपॉजिटरी देखें
1445 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

statiStrings

root@kitploit:~
      _        _   _ ____  _        _
  ___| |_ __ _| |_(_) ___|| |_ _ __(_)_ __   __ _ ___
 / __| __/ _` | __| \___ \| __| '__| | '_ \ / _` / __|
 \__ \ || (_| | |_| |___) | |_| |  | | | | | (_| \__ \
 |___/\__\__,_|\__|_|____/ \__|_|  |_|_| |_|\__, |___/
 		       			    |___/
 YARA Rule Strings Statistics Calculator
 Shelly Raban (Sh3llyR), February 2021, Version 0.1
सामग्री तालिका
  1. परियोजना के बारे में
    • निर्माण में प्रयुक्त
  2. आरंभ करना
    • स्थापना
  3. उपयोग
  4. संपर्क
  5. आभार

परियोजना के बारे में

statiStrings YARA नियमों के लिए एक स्ट्रिंग्स सांख्यिकी कैलकुलेटर है।

इसका लक्ष्य मैलवेयर अनुसंधान में सहायता करना है:

  • मैलवेयर नमूनों के भीतर सामान्य और अद्वितीय स्ट्रिंग्स ढूँढना
  • स्वच्छ फ़ाइलों के भीतर सामान्य स्ट्रिंग्स ढूँढना
  • मैलवेयर नमूनों की सामान्य विशेषताओं को स्वचालित रूप से ढूँढकर समय बचाना

यह उपकरण दुर्भावनापूर्ण और स्वच्छ फ़ाइलों के कस्टम डेटाबेस के आधार पर, मैलवेयर का पता लगाने और मैलवेयर शिकार के लिए बेहतर, अधिक सटीक YARA नियम लिखने में मदद करता है।

किसी दिए गए YARA नियम और फ़ाइलों की निर्देशिका के लिए, यह उपकरण निर्देशिका से मिलान की गई फ़ाइलों में नियम के प्रत्येक स्ट्रिंग की व्यापकता लौटाता है।

निर्माण में प्रयुक्त

  • Python

आरंभ करना

इस उपकरण का उपयोग करने के लिए, आपके पास Python स्थापित होना चाहिए।

स्थापना

yara-python स्थापित करें

root@kitploit:~
pip install yara

रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/Sh3llyR/statiStrings.git

उपयोग

root@kitploit:~
 usage: statiStrings.py [-h] [-y YARA_RULE] [-d TEST_DIR] [-t OUTPUT_TYPE]

 YARA Rule Strings Statistics Generator and Malware Research Helper

 optional arguments:
   -h, --help      show this help message and exit
   -y YARA_RULE    Path to the YARA Rule
   -d TEST_DIR     Path to the Directory of Files to be Scanned
   -t OUTPUT_TYPE  Output Type: s (sum - number of files in which each string
 				  from the YARA rule ocuured) / p (percentage - percent of
 				  files in which each string from the YARA rule ocuured).
 				  Default is s

उपयोग उदाहरण

दुर्भावनापूर्ण बैच स्क्रिप्ट्स में सामान्य स्ट्रिंग्स का अनुसंधान: पहले, मैंने एक YARA नियम लिखा जिसमें कई कमांड थे जो दुर्भावनापूर्ण स्क्रिप्ट्स में पाए गए थे। शर्त "any of them" थी - बहुत सामान्य। फिर, मैंने इस उपकरण को उस नियम के साथ दुर्भावनापूर्ण स्क्रिप्ट्स की एक निर्देशिका के विरुद्ध चलाया (निम्नलिखित उदाहरण में दिखाया गया है)। अंत में, मैंने इसे स्वच्छ स्क्रिप्ट्स वाली एक निर्देशिका के विरुद्ध चलाया। स्वच्छ और दुर्भावनापूर्ण दोनों स्क्रिप्ट्स के परिणामों की समीक्षा करने के बाद, मैं निम्नलिखित करने में सक्षम था:

  1. YARA नियम की स्ट्रिंग्स को संदिग्ध ($s_...), उदाहरण के लिए tskill, और शोरगुल वाली ($n_...), उदाहरण के लिए echo, में समूहित करना।
  2. अपने नियम के लिए एक शर्त बनाना जो दुर्भावनापूर्ण नमूनों को पकड़े लेकिन स्वच्छ नमूनों को नहीं, जिससे झूठी सकारात्मकता कम हो।
  • python statiStrings.py -y .\batch_commands.yar -d .\batch_samples -t s
  • परिणाम:
    root@kitploit:~
    {'$s_ren': 1, '$n_set': 8, '$s_mem': 1, '$s_reg_add': 8, '$s_taskkill': 4, '$n_exit': 9, '$s_maybe_block_sites_hosts_file': 1, '$s_move': 2, '$s_attrib': 6, '$n_copy': 6, '$n_start': 10, '$n_type': 7, '$n_echo': 26, '$n_reg': 11, '$s_aes': 1, '$s_cscript': 1, '$s_change_mouse_settings': 1, '$n_net': 3, '$n_find': 6, '$s_infinite_loop': 2, '$s_shutdown': 9, '$n_del': 6, '$n_goto': 12, '$s_generic_bat_maybe_copy_itself': 5, '$n_ipconfig': 2, '$n_maybe_time_change': 5, '$n_system': 2, '$s_tskill': 3, '$s_cpu_damage': 1, '$s_erase': 3, '$s_make_random_folders': 1, '$s_sleep': 4, '$n_bat_maybe_copy_itself': 9}
    Number of files scanned: 157
    
  • python statiStrings.py -y .\batch_commands.yar -d .\batch_samples -t p
  • परिणाम:
    root@kitploit:~
    {'$s_maybe_block_sites_hosts_file': '0.64%', '$s_sleep': '2.55%', '$s_shutdown': '5.73%', '$s_attrib': '3.82%', '$s_change_mouse_settings': '0.64%', '$n_maybe_time_change': '3.18%', '$s_erase': '1.91%', '$s_move': '1.27%', '$n_net': '1.91%', '$s_aes': '0.64%', '$n_reg': '7.01%', '$n_system': '1.27%', '$n_set': '5.1%', '$s_cscript': '0.64%', '$n_find': '3.82%', '$s_generic_bat_maybe_copy_itself': '3.18%', '$s_cpu_damage': '0.64%', '$n_goto': '7.64%', '$s_tskill': '1.91%', '$s_ren': '0.64%', '$s_mem': '0.64%', '$n_type': '4.46%', '$s_taskkill': '2.55%', '$n_exit': '5.73%', '$n_echo': '16.56%', '$s_infinite_loop': '1.27%', '$n_start': '6.37%', '$s_make_random_folders': '0.64%', '$n_bat_maybe_copy_itself': '5.73%', '$n_ipconfig': '1.27%', '$s_reg_add': '5.1%', '$n_del': '3.82%', '$n_copy': '3.82%'}
    Number of files scanned: 157
    

संपर्क

LinkedIn

परियोजना लिंक: https://github.com/Sh3llyR/statiStrings

आभार

  • Img Shields
टूल डाउनलोड करें