Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
factual-rules-generator — Genera regole YARA dal software installato su un sistema operativo in esecuzione per creare una baseline del software noto e trovare installazioni simili nelle evidenze forensi digitali. | Kitploit
Strumenti/GitHubGitHub/circl/factual-rules-generator
Analisi delle VulnerabilitàInformatica ForenseRaccolta InformazioniDigital Forensics
GitHubcircl/factual-rules-generator

factual-rules-generator

Genera regole YARA dal software installato su un sistema operativo in esecuzione per creare una baseline del software noto e trovare installazioni simili nelle evidenze forensi digitali.

Vedi Repository
Sito web
756624 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

generatore-regole-fattuali

Factual-rules-generator è un progetto open source che mira a generare regole YARA sul software installato da un sistema operativo in esecuzione.

L'obiettivo del software è poter utilizzare un insieme di regole contro prove forensi digitali raccolte o acquisite e trovare software installato in modo tempestivo.

Il software può essere utilizzato per creare una baseline del software noto da un sistema Windows e generare un insieme di regole per trovare installazioni simili su altri sistemi.

Dipendenze

  • pefile

  • psutil

  • ndjson

  • python-tlsh

  • PyInstaller (per convertire client.py in client.exe)

  • ssdeep

    • Su Ubuntu:
      • sudo apt-get install build-essential libffi-dev python3 python3-dev python3-pip libfuzzy-dev
      • pip install ssdeep

Strumenti necessari

Alcuni strumenti sono richiesti sul sistema operativo host, alcuni sono strumenti Unix standard e altri aggiuntivi:

  • xxd
  • curl

Per la macchina virtuale Windows, è necessario installare il seguente software:

  • SDelete
  • AsA (AttackSurfaceAnalyzer)

Installazione

  • Installa tutte le dipendenze Python definite in requirements.txt
  • Crea una cartella condivisa per comunicare con la VM
  • Installa una VM Windows
    • Installa chocolatey sulla VM Windows
    • Completa bin/OnWindows/Varclient.py
    • Converti bin/OnWindows/client.py in un file eseguibile con PyInstaller e mettilo nella cartella di avvio
  • Aggiorna etc/allVariables.py per corrispondere alla configurazione desiderata

In test/ sono forniti alcuni esempi di software da installare; è richiesto il seguente formato specifico:

  • Primo, seleziona il nome dei pacchetti da installare usando chocolatey prima di :, o il nome del file nel caso di file msi o exe.
  • Secondo, dopo : c'è il nome dell'exe da estrarre ed eseguire (senza estensione).
  • La seconda parte dopo , segue lo stesso sistema con la parola installer prima e dopo : il tipo di installer :
    • choco
    • msiexec
    • exe
  • Infine, la terza parte, uninstaller seguita da : e il disinstallatore come choco, msiexec o exe

Esecuzione e generazione delle regole

  • bin/Generator.py è l'unico script da eseguire, non dimenticare di aggiornare etc/allVariables.py (passaggio critico).

Repository pubblico di regole YARA

  • factual-rules - Regole di esempio generate da alcuni software molto comuni.

Panoramica del generatore di regole fattuali

Factual rules generator - workflow

Licenza

    Factual-rules-generator è un progetto open source che mira a generare regole YARA sul software installato da una macchina. 

    Copyright (C) 2021-2022 David Cruciani
    Copyright (C) 2021-2022 CIRCL - Computer Incident Response Center Luxembourg

    Questo programma è software libero: puoi ridistribuirlo e/o modificarlo
    secondo i termini della GNU Affero General Public License come pubblicata
    dalla Free Software Foundation, o la versione 3 della Licenza, o
    (a tua scelta) qualsiasi versione successiva.

    Questo programma è distribuito nella speranza che sia utile,
    ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di
    COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedere la
    GNU Affero General Public License per maggiori dettagli.

    Dovresti aver ricevuto una copia della GNU Affero General Public License
    insieme a questo programma. In caso contrario, visita <http://www.gnu.org/licenses/>.
Scarica lo strumento