Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
YARAify — Open YARA scan- and search engine | Kitploit
Strumenti/GitHubGitHub/abusech/yaraify
Static AnalysisHash AnalysisMalware AnalysisThreat Intelligence
GitHubabusech/yaraify

YARAify

Open YARA scan- and search engine

Vedi RepositorySito web
2631 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

YARAify

YARAify è un motore aperto di scansione e ricerca YARA. Questo repository fornisce alcuni script Python3 di esempio su come interagire con l'API di YARAify.

Ottenere una chiave di autenticazione

Per interrogare l'API YARA, devi ottenere una Auth-Key. Se non hai ancora una Auth-Key, puoi ottenerne una gratuitamente su https://auth.abuse.ch/.

Inviare un file per la scansione YARA

Questo script chiama l'endpoint di scansione per scansionare un file tramite il servizio YARAify.

root@kitploit:~
python3 yaraify_submit.py <path-to-file>

Consiglio: prima di iniziare a usare il nostro motore di scansione YARA, ti raccomandiamo di dare un'occhiata ai vari parametri che puoi usare per personalizzare la tua richiesta:

https://yaraify.abuse.ch/api/#file-scan

Ricerca di un hash di file (hash MD5, SHA256, SHA1 o SHA3-384)

Questo script chiama l'endpoint di ricerca hash per cercare un hash (MD5, SHA256, SHA1 o SHA3-384) nel database di YARAify:

root@kitploit:~
python3 yaraify_lookup_hash.py 97e8b8205a9be4ddbed90d7c354a58aab170c15e458564baee9f50e17ca79649

Ricerca di corrispondenze con regole YARA

Questo script chiama l'endpoint di ricerca YARA per ottenere i file recenti che corrispondono a una specifica regola YARA.

root@kitploit:~
python3 yaraify_lookup_yara-rule.py CobaltStrikeBeacon 50

Ricerca di un ID attività

Questo script chiama l'endpoint ID attività, cercando un particolare ID attività nel database di YARAify:

root@kitploit:~
python3 yaraify_check_taskid.py cfa49f83-6d98-11ed-a71a-42010aa4000b

Elenco delle attività per un identificatore

YARAify ti offre un modo semplice per monitorare le tue scansioni YARA senza la necessità, ad esempio, di registrare un account: gli identificatori! Prima di iniziare a usare gli identificatori per tenere traccia delle tue richieste, ti raccomandiamo di dare un'occhiata alla documentazione corrispondente:

https://yaraify.abuse.ch/api/#identifiers

Una volta creato il tuo identificatore (privato) e inviati i file al motore di scansione YARA di YARAify, puoi usare questo script per ottenere un elenco delle attività recenti. Se ad esempio vuoi ottenere un elenco delle attività in coda associate al tuo identificatore, puoi usare lo script in questo modo:

root@kitploit:~
python3 yaraify_list_tasks.py <identifier> queued

Attivare una nuova scansione di un file

Questo script chiama l'endpoint per la nuova scansione di un file per attivare una nuova scansione immediata di un file.

root@kitploit:~
python3 yaraify_rescan.py <hash>

Distribuire una regola YARA per la caccia dal vivo

Questo script chiama l'endpoint per la distribuzione di una regola YARA per condurre la caccia dal vivo su YARAify con la tua regola.

root@kitploit:~
python3 upload_yara_rule.py <YOUR-AUTH-KEY> <yara-rule-file>

Documentazione API

La documentazione per l'API di YARAify è disponibile qui:

https://yaraify.abuse.ch/api/

Scarica lo strumento