Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
YARA_for_config_extraction — Tutorial e codice sorgente per creare un modulo YARA personalizzato in C per estrarre configurazioni di malware, con un esempio pratico di Danabot e uno script di build riutilizzabile. | Kitploit
Strumenti/GitHubGitHub/theatha/yara_for_config_extraction
Reverse EngineeringAnalisi MalwareAnalisi di BinariApprendimento e Formazione
GitHubtheatha/yara_for_config_extraction

YARA_for_config_extraction

Tutorial e codice sorgente per creare un modulo YARA personalizzato in C per estrarre configurazioni di malware, con un esempio pratico di Danabot e uno script di build riutilizzabile.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
832 anni faNon ancora revisionato

Blog sullo Sviluppo di Moduli YARA e l'Estrazione di Configurazioni

Panoramica

Questa repository contiene il codice sorgente e il contenuto del mio post sul blog riguardante lo Sviluppo di Moduli YARA e l'Estrazione di Configurazioni. In questo blog, ecco la mia guida al processo di creazione di un modulo YARA dedicato all'estrazione di configurazioni.

Contenuto del Blog

https://devilinside.me/blogs/configuration-extraction-yara

  • Introduzione: Una panoramica della motivazione alla base dello sviluppo di un modulo YARA per l'estrazione di configurazioni.
  • La Situazione: Discussione sui limiti dell'uso delle regole YARA senza moduli dedicati per un'efficiente estrazione delle configurazioni.
  • Moduli YARA: Esplorazione del concetto di moduli YARA e del loro ruolo nell'estendere le capacità di YARA.
  • Scrivere un Modulo YARA: Informazioni su strutture, funzioni e passaggi coinvolti nella scrittura di un modulo YARA usando C.
  • L'Azione: Dimostrazione del modulo YARA, chiamato parseutils, in azione con un esempio pratico relativo all'estrazione della configurazione di Danabot.
  • La Conclusione: Riflessione sulla flessibilità di YARA e sul raggiungimento dell'estrazione di informazioni preziose oltre il suo uso primario per il rilevamento di malware.
  • Utilizzo e Risorse: Istruzioni su come eseguire lo script build.sh incluso per compilare il modulo YARA e ulteriori regole YARA per l'estrazione di configurazioni.

Come Contattarmi

Sentiti libero di contattarmi per discussioni o domande via Twitter @_theatha.

Scarica lo strumento