Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
IRFuzz — Scanner di file basato su YARA che monitora le directory, rileva malware negli archivi di documenti e produce risultati in CSV per l'integrazione con SIEM. | Kitploit
Strumenti/GitHubGitHub/oxiqa/irfuzz
Scanner di VulnerabilitàAnalisi Malware
GitHuboxiqa/irfuzz

IRFuzz

Scanner di file basato su YARA che monitora le directory, rileva malware negli archivi di documenti e produce risultati in CSV per l'integrazione con SIEM.

Vedi Repository
2596 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

IRFuzz - Scanner semplice con regole Yara

IRFuzz è un semplice scanner con regole Yara per archivi di documenti o qualsiasi file.

Installazione

1. Prerequisiti

Linux o OS X

  • Yara: usa semplicemente il codice sorgente dell'ultima release, compila e installalo (oppure installalo tramite pip install yara-python)
  • Regole Yara - Puoi scaricare le regole Yara da qui o importare il tuo set di regole personalizzate.
  • Dipendenze Python

Le dipendenze sono gestite con pipenv. Per iniziare, installa le dipendenze e attiva l'ambiente virtuale con i seguenti comandi:

$ pipenv install

$ pipenv shell

Esecuzione di IRFuzz - Watchd

alt text

Esecuzione di IRFuzz

$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv

Funzionalità supportate

  • Scansiona nuovi file con inotify
  • Polling se inotify non è supportato
  • Estensioni personalizzate supportate
  • La modalità di eliminazione cancella il file corrispondente
  • Scansione ricorsiva delle directory
  • Elenca le funzioni Yara corrispondenti con yarastrings e ctime
  • Risultati CSV per Filebeat

Estensioni personalizzate

$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv --extensions .zip,.rar

Avviso per regola Yara corrispondente

Genera un token da https://irfuzz.com/tokens

$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv --extensions .php --token tokenhere

Configura gli avvisi dal sito web verso Telegram o la tua email.

Elimina file corrispondente

$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv --delete

Polling (inotify non supportato)

$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv --polling

Aggiunge l'opzione --poll per forzare l'uso del meccanismo di polling per rilevare modifiche nella directory dei dati. Il polling è più lento del meccanismo sottostante del sistema operativo per rilevare modifiche, ma è necessario con alcuni file system come i mount SMB.

Estensioni predefinite se non vengono menzionate estensioni.

Formati di file supportati da Microsoft Office Word

.doc .docm .docx .docx .dot .dotm .dotx .odt

Formati di file supportati da Microsoft Office Excel

.ods .xla .xlam .xls .xls .xlsb .xlsm .xlsx .xlsx .xlt .xltm .xltx .xlw

Formati di file supportati da Microsoft Office PowerPoint

.pot .potm .potx .ppa .ppam .pps .ppsm .ppsx .ppt .pptm .pptx .pptx .pptx

zipdump.py

IRFuzz utilizza zipdump.py per l'analisi dei file zip.

Scarica lo strumento