Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cs_yara — controlla le regole yara cs | Kitploit
Strumenti/GitHubGitHub/jas502n/cs_yara
Analisi StaticaAnalisi MalwareRilevamento Intrusioni
GitHubjas502n/cs_yara

cs_yara

controlla le regole yara cs

Vedi Repository
4194 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cs_yara

Controlla le regole Yara di Cobalt Strike

Link di riferimento

https://github.com/CCob/BeaconEye

Correzione del bug di BeaconEye: https://wbglil.gitbook.io/cobalt-strike/cobalt-strike-gong-ji-fang-yu/untitled-1

regola da https://raw.githubusercontent.com/CCob/BeaconEye/master/BeaconEye.cs

beaconEye.yar

root@kitploit:~
rule CobaltStrike { 
  strings:  
    $cobaltStrikeRule64 = {  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  01 00 00 00 00 00 00 00 (00|01|02|04|08|10) 00 00 00 00 00 00 00  01 00 00 00 00 00 00 00 ?? ?? 00 00 00 00 00 00  02 00 00 00 00 00 00 00 ?? ?? ?? ?? 00 00 00 00  02 00 00 00 00 00 00 00 ?? ?? ?? ?? 00 00 00 00  01 00 00 00 00 00 00 00 ?? ?? 00 00 00 00 00 00 } 
    $cobaltStrikeRule32 = {  00 00 00 00 00 00 00 00  01 00 00 00 (00|01|02|04|08|10) 00 00 00 01 00 00 00 ?? ?? 00 00  02 00 00 00 ?? ?? ?? ??  02 00 00 00 ?? ?? ?? ??  01 00 00 00 ?? ?? 00 00 }
  condition: any of them
}

download di yara

https://virustotal.github.io/yara/

https://github.com/virustotal/yara/releases/latest

beacon di Cobalt Strike

controllo powershell

root@kitploit:~
powershell -command "Get-Process | ForEach-Object {./yara64.exe beaconEye.yar $_.ID -s}"

Scarica lo strumento