Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
yaraQA — Analizzatore di regole YARA per migliorare qualità e prestazioni delle regole | Kitploit
Strumenti/GitHubGitHub/neo23x0/yaraqa
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceAnalisi Malware
GitHubneo23x0/yaraqa

yaraQA

Analizzatore di regole YARA per migliorare qualità e prestazioni delle regole

Vedi Repository
117893 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

yaraQA

Analizzatore di regole YARA per migliorare la qualità e le prestazioni delle regole

Perché?

Le regole YARA possono essere sintatticamente corrette ma ancora disfunzionali. yaraQA cerca di trovare e segnalare questi problemi all'autore o al manutentore di un set di regole YARA.

I problemi che yaraQA cerca di rilevare sono, ad esempio:

  • regole sintatticamente corrette ma che non corrispondono mai a causa di errori nella condizione (ad esempio, regola con una stringa e 2 of them nella condizione)
  • regole che usano combinazioni di stringa e modificatore probabilmente errate (ad esempio, $ = "\\Debug\\" fullword)
  • problemi di prestazioni causati da atomi corti, caratteri ripetuti o loop (ad esempio, $ = "AA"; possono essere esclusi dall'analisi usando --ignore-performance)

Ho intenzione di estendere il set di test nel tempo. Ogni versione minore includerà nuove funzionalità o nuovi test.

Installa i requisiti

pip install -r requirements.txt

Utilizzo

usage: yaraQA.py [-h] [-f yara files [yara files ...]] [-d yara files [yara files ...]] [-o outfile] [-b baseline] [-l level]
                 [--ignore-performance] [--debug]

YARA RULE ANALYZER

optional arguments:
  -h, --help            show this help message and exit
  -f yara files [yara files ...]
                        Path to input files (one or more YARA rules, separated by space)
  -d yara files [yara files ...]
                        Path to input directory (YARA rules folders, separated by space)
  -o outfile            Output file that lists the issues (JSON, default: 'yaraQA-issues.json') 
  -b baseline           Use a issues baseline (issues found and reviewed before) to filter issues
  -l level              Minium level to show (1=informational, 2=warning, 3=critical)
  --ignore-performance  Suppress performance-related rule issues
  --debug               Debug output

Provalo

python3 yaraQA.py -d ./test/

Sopprimi tutti i problemi di prestazioni e mostra solo i problemi di rilevamento/logica.

python3 yaraQA.py -d ./test/ --ignore-performance

Sopprimi tutti i problemi di tipo informativo

python3 yaraQA.py -d ./test/ -level 2

Usa una baseline per vedere solo i nuovi problemi (non quelli che hai già revisionato). Il file baseline è un vecchio output JSON di uno stato revisionato.

python3 yaraQA.py -d ./test/ -b yaraQA-reviewed-issues.json

Regole di Esempio con Problemi

Regole di esempio con problemi si trovano nella cartella ./test.

Output

yaraQA scrive i problemi rilevati in un file chiamato yaraQA-issues.json per impostazione predefinita.

Questo elenco mostra un esempio dell'output generato da yaraQA in formato JSON:

Scarica lo strumento