Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/virustotal/yara-x
स्थैतिक विश्लेषणभेद्यता विश्लेषणफोरेंसिकमालवेयर विश्लेषणबाइनरी विश्लेषण
GitHubvirustotal/yara-x

yara-x

YARA का Rust में पुनर्लेखन।

रिपॉजिटरी देखें
1.2k14711घं 36मि पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

tests coverage Crates.io Crates.io MSRV

YARA-X

YARA-X, YARA का पुनर्जन्म है, जो मैलवेयर शोधकर्ताओं को ध्यान में रखकर डिज़ाइन किया गया एक पैटर्न मिलान उपकरण है। यह नया अवतार अपने पूर्ववर्ती की तुलना में तेज़, सुरक्षित और अधिक उपयोगकर्ता-अनुकूल होने का इरादा रखता है। YARA-X का अंतिम लक्ष्य मैलवेयर शोधकर्ताओं के लिए डिफ़ॉल्ट पैटर्न मिलान उपकरण के रूप में YARA को बदलना है।

YARA-X के साथ आप टेक्स्टुअल या बाइनरी पैटर्न के आधार पर मैलवेयर परिवारों (या जो भी आप वर्णन करना चाहते हैं) के विवरण बना सकते हैं। प्रत्येक विवरण (उर्फ नियम) में पैटर्न का एक सेट और एक बूलियन अभिव्यक्ति होती है जो इसका तर्क निर्धारित करती है। आइए एक उदाहरण देखें:

root@kitploit:~
rule silent_banker : banker {
    meta:
        description = "This is just an example"
        threat_level = 3
        in_the_wild = true

    strings:
        $a = {6A 40 68 00 30 00 00 6A 14 8D 91}
        $b = {8D 4D B0 2B C1 83 C0 27 99 6A 4E 59 F7 F9}
        $c = "UVODFRYSIHLNWPEJXQZAKCBGMT"

    condition:
        $a or $b or $c
}

उपरोक्त नियम YARA-X को बता रहा है कि तीनों पैटर्न में से किसी एक को शामिल करने वाली किसी भी फ़ाइल को silent_banker के रूप में रिपोर्ट किया जाना चाहिए। यह केवल एक सरल उदाहरण है, वाइल्ड-कार्ड, केस-इन्सेंसिटिव स्ट्रिंग्स, रेगुलर एक्सप्रेशन, विशेष ऑपरेटरों और कई अन्य सुविधाओं का उपयोग करके अधिक जटिल और शक्तिशाली नियम बनाए जा सकते हैं, जिन्हें आप दस्तावेज़ीकरण में समझाया गया पाएंगे।

अक्सर पूछे जाने वाले प्रश्न

YARA-X की तुलना YARA से कैसे की जाती है?

यह पढ़ें।

नियम स्तर पर क्या अंतर हैं?

यह पढ़ें।

क्या YARA अभी भी अनुरक्षित है?

हाँ, यह है। YARA अभी भी अनुरक्षित है, और भविष्य के रिलीज़ में बग फिक्स और मामूली सुविधाएँ शामिल होंगी। हालाँकि, नई बड़ी सुविधाओं या मॉड्यूल की उम्मीद न करें। YARA को बेहतर बनाने के सभी प्रयास, नए मॉड्यूल जोड़ने सहित, अब YARA-X पर केंद्रित होंगे।

YARA-X की वर्तमान स्थिति क्या है?

YARA-X पहले से ही परिपक्व और स्थिर है। VirusTotal में, हम लंबे समय से प्रोडक्शन में YARA-X चला रहे हैं, हजारों नियमों के साथ अरबों फ़ाइलों को स्कैन कर रहे हैं, और विसंगतियों और बग्स को दूर कर रहे हैं। इसका मतलब है कि YARA-X पहले से ही युद्ध-परीक्षित है।

कृपया YARA-X का परीक्षण करें और यदि आपको कोई बग या ऐसी सुविधा मिलती है जिसे आप लागू देखना चाहते हैं, तो एक issue खोलने में संकोच न करें।

योगदान

YARA-X में योगदान का स्वागत है! Google Contributor License Agreement (CLA) आवश्यकता, कोड शैली परंपराओं, और पुल रिक्वेस्ट कैसे सबमिट करें, इसके विवरण के लिए कृपया CONTRIBUTING.md पढ़ें।

टूल डाउनलोड करें