Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
certgraveyard_yara — Cert Central समझौता प्रमाणपत्र डेटाबेस से स्वचालित YARA नियम उत्पादन। | Kitploit
उपकरण/GitHubGitHub/tjnel/certgraveyard_yara
रक्षात्मक उपकरणफोरेंसिकमालवेयर विश्लेषणबाइनरी विश्लेषणखतरा खुफिया
GitHubtjnel/certgraveyard_yara

certgraveyard_yara

Cert Central समझौता प्रमाणपत्र डेटाबेस से स्वचालित YARA नियम उत्पादन।

रिपॉजिटरी देखें
1514घं 4मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CertGraveyard YARA - प्रमाणपत्र विश्लेषण के लिए YARA नियम

CertGraveyard YARA नियम जनरेटर

GitHub license made-with-python

CertGraveyard समझौता प्रमाणपत्र डेटाबेस से स्वचालित YARA नियम निर्माण।

विशेषताएँ

  • 🔄 दैनिक अपडेट: नए समझौता प्रमाणपत्रों के लिए CertGraveyard को स्वचालित रूप से जाँचता है
  • 📝 YARA नियम निर्माण: प्रत्येक प्रमाणपत्र के लिए अलग-अलग YARA नियम बनाता है
  • ✅ सत्यापन: yara-python के साथ सभी नियमों को मान्य करता है
  • 📦 रिलीज़ प्रबंधन: संयुक्त नियमसेट और ZIP संग्रह के साथ स्वचालित रिलीज़
  • 📋 चेंजलॉग: सभी जोड़ और संशोधनों का विस्तृत चेंजलॉग बनाए रखता है

त्वरित आरंभ

स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/tjnel/certgraveyard_yara.git
cd certgraveyard_yara

# UV के साथ स्थापित करें
uv sync --all-extras

उपयोग

root@kitploit:~
# CertGraveyard से नवीनतम CSV डाउनलोड करें
cert-graveyard-yara download

# जाँचें कि CSV बदला है या नहीं
cert-graveyard-yara check-changed

# YARA नियम उत्पन्न करें
cert-graveyard-yara generate

# नियमों को मान्य करें
cert-graveyard-yara validate --engine yara

# संयुक्त फ़ाइल और ZIP संग्रह बनाएँ
cert-graveyard-yara combine
cert-graveyard-yara package

# पूरी पाइपलाइन चलाएँ
cert-graveyard-yara run --all

उत्पन्न नियमों का उपयोग

नवीनतम रिलीज़ डाउनलोड करें या सीधे नियमों का उपयोग करें:

root@kitploit:~
# संयुक्त नियमसेट के साथ स्कैन करें
yara rules/combined/MAL_Compromised_Cert_*.yara /path/to/scan

# या अलग-अलग नियमों का उपयोग करें
yara rules/individual/*.yara /path/to/scan

परियोजना संरचना

root@kitploit:~
cert-graveyard-yara/
├── .github/workflows/      # GitHub Actions
│   ├── daily-update.yml    # दैनिक CSV जाँच और नियम निर्माण
│   ├── ci.yml              # PR सत्यापन और परीक्षण
│   └── release.yml         # रिलीज़ निर्माण
├── src/cert_graveyard_yara/  # स्रोत कोड
│   ├── __init__.py
│   ├── downloader.py       # CSV डाउनलोड और कैशिंग
│   ├── parser.py           # CSV पार्सिंग
│   ├── generator.py        # YARA नियम निर्माण
│   ├── validator.py        # नियम सत्यापन
│   ├── changelog.py        # चेंजलॉग प्रबंधन
│   └── cli.py              # कमांड-लाइन इंटरफ़ेस
├── tests/                  # परीक्षण सूट
├── rules/
│   ├── individual/         # अलग-अलग YARA नियम फ़ाइलें
│   └── combined/           # संयुक्त रिलीज़ फ़ाइलें
├── data/                   # CSV डेटा और हैश फ़ाइलें
├── templates/              # Jinja2 टेम्पलेट
└── CHANGELOG.md

उत्पन्न नियम प्रारूप

प्रत्येक नियम इस प्रारूप का अनुसरण करता है:

root@kitploit:~
import "pe"

rule MAL_Compromised_Cert_Emotet_DigiCert_0a_1b_2c_3d {
   meta:
      description         = "समझौता प्रमाणपत्र का उपयोग कर मैलवेयर Emotet का पता लगाता है..."
      author              = "TNEL (https://github.com/tjnel/certgraveyard_yara)"
      reference           = "https://certgraveyard.org"
      
      hash                = "a1b2c3d4..."
      malware             = "Emotet"
      malware_type        = "Trojan"
      
      cert_issuer         = "DigiCert SHA2 Assured ID Code Signing CA"
      cert_serial         = "0a:1b:2c:3d"
      cert_valid_from     = "2024-01-15"
      cert_valid_to       = "2025-01-15"

   condition:
      uint16(0) == 0x5a4d and
      for any sig in pe.signatures : (
         sig.issuer contains "DigiCert SHA2 Assured ID Code Signing CA" and
         sig.serial == "0a:1b:2c:3d"
      )
}

विकास

विकास वातावरण सेटअप

root@kitploit:~
# डेव निर्भरताओं के साथ स्थापित करें
uv sync --all-extras

# लिंटिंग चलाएँ
uv run ruff check src tests

# टाइप जाँच चलाएँ
uv run mypy src

# परीक्षण चलाएँ
uv run pytest

परीक्षण चलाना

root@kitploit:~
# कवरेज के साथ सभी परीक्षण चलाएँ
uv run pytest

# विशिष्ट परीक्षण फ़ाइल चलाएँ
uv run pytest tests/test_generator.py

# विस्तृत आउटपुट के साथ चलाएँ
uv run pytest -v

CLI कमांड

कॉन्फ़िगरेशन

पर्यावरण चर

चरविवरणडिफ़ॉल्ट
CERTGRAVEYARD_URLCSV डाउनलोड URLhttps://certgraveyard.org/api/download_csv

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE देखें।

श्रेय

  • CertGraveyard समझौता प्रमाणपत्र डेटाबेस प्रदान करने के लिए
  • YARA पैटर्न मिलान इंजन के लिए
टूल डाउनलोड करें
कमांडविवरण
downloadCertGraveyard से CSV डाउनलोड करें
check-changedजाँचें कि पिछली बार के बाद CSV बदला है या नहीं
generateCSV से YARA नियम उत्पन्न करें
validateYARA नियमों को मान्य करें
changelogचेंजलॉग को परिवर्तनों के साथ अपडेट करें
combineसंयुक्त YARA फ़ाइल बनाएँ
packageनियमों का ZIP संग्रह बनाएँ
runपूरी पाइपलाइन चलाएँ