Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
yara — Il coltellino svizzero del pattern matching | Kitploit
Strumenti/GitHubGitHub/virustotal/yara
Analisi StaticaAnalisi delle VulnerabilitàInformatica ForenseAnalisi MalwareThreat Intelligence
GitHubvirustotal/yara

yara

Il coltellino svizzero del pattern matching

Vedi Repository
9.8k1.6k7h 57m faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Join the chat at https://gitter.im/VirusTotal/yara AppVeyor build status Coverity status

[!IMPORTANT] Questo progetto è in modalità manutenzione. Maggiori informazioni: https://virustotal.github.io/yara-x/blog/yara-x-is-stable/

YARA in sintesi

YARA è uno strumento pensato (ma non limitato) per aiutare i ricercatori di malware a identificare e classificare campioni di malware. Con YARA puoi creare descrizioni di famiglie di malware (o qualsiasi cosa tu voglia descrivere) basate su pattern testuali o binari. Ogni descrizione, nota anche come regola, consiste in un insieme di stringhe e un'espressione booleana che ne determina la logica. Vediamo un esempio:

root@kitploit:~
rule silent_banker : banker
{
    meta:
        description = "This is just an example"
        threat_level = 3
        in_the_wild = true

    strings:
        $a = {6A 40 68 00 30 00 00 6A 14 8D 91}
        $b = {8D 4D B0 2B C1 83 C0 27 99 6A 4E 59 F7 F9}
        $c = "UVODFRYSIHLNWPEJXQZAKCBGMT"

    condition:
        $a or $b or $c
}

La regola sopra dice a YARA che qualsiasi file contenente una delle tre stringhe deve essere segnalato come silent_banker. Questo è solo un semplice esempio; regole più complesse e potenti possono essere create utilizzando wildcard, stringhe case-insensitive, espressioni regolari, operatori speciali e molte altre funzionalità che troverai spiegate nella documentazione di YARA.

YARA è multipiattaforma, funzionante su Windows, Linux e Mac OS X, e può essere utilizzato tramite la sua interfaccia a riga di comando o dai tuoi script Python con l'estensione yara-python.

Risorse aggiuntive

Usi GitHub per archiviare le tue regole YARA? YARA-CI potrebbe essere un'utile aggiunta al tuo arsenale. Questa è un'applicazione GitHub che fornisce test continui per le tue regole, aiutandoti a identificare errori comuni e falsi positivi.

Se intendi utilizzare YARA per scansionare file compressi (.zip, .tar, ecc.) dovresti dare un'occhiata a yextend, un'estensione molto utile per YARA sviluppata e resa open source da Bayshore Networks.

Inoltre, i ragazzi di InQuest hanno curato un'ottima lista di cose relative a YARA.

Chi usa YARA

  • 0x101 Cyber Security
  • Adlice
  • AlienVault
  • Avast
  • BAE Systems
  • Bayshore Networks, Inc.
  • Binalyze
  • BinaryAlert
  • Blueliv
  • Cado Security
  • Cisco Talos Intelligence Group
  • Cloudina Security
  • Cofense
  • Conix
  • Corelight
  • CounterCraft
  • Cuckoo Sandbox
  • Cyber Triage
  • Cybereason
  • Digita Security
  • Dragos Platform
  • Dtex Systems
  • ESET
  • ESTsecurity
  • Elastic Security
  • FactorX.ai
  • Fidelis XPS

Lo stai usando? Vuoi vedere il tuo sito elencato qui?

Scarica lo strumento
  • FireEye, Inc.
  • Forcepoint
  • Fox-IT
  • FSF
  • Guidance Software
  • Heroku
  • Hornetsecurity
  • ICS Defense
  • InQuest
  • IntelOwl
  • Joe Security
  • Kaspersky Lab
  • KnowBe4
  • Koodous
  • Laika BOSS
  • Lastline, Inc.
  • libguestfs
  • LimaCharlie
  • Malpedia
  • Malwation
  • McAfee Advanced Threat Defense
  • Metaflows
  • NBS System
  • ndaal
  • NetLock
  • Nextron Systems
  • Nozomi Networks
  • osquery
  • Payload Security
  • PhishMe
  • Picus Security
  • Radare2
  • RedSocks Security
  • ReversingLabs
  • Scanii
  • SecondWrite
  • SonicWall
  • SpamStopsHere
  • Spyre
  • stoQ
  • Sublime Security
  • SumoLogic
  • Tanium
  • Tenable Network Security
  • Tenzir
  • The DigiTrust Group
  • ThreatConnect
  • ThreatStream, Inc.
  • Thug
  • Threat.Zone
  • TouchWeb
  • Trend Micro
  • UnpacMe
  • UpSight Security Inc.
  • Uptycs Inc
  • Veeam
  • Verisys Antivirus API
  • VirusTotal Intelligence
  • VMRay
  • Volexity
  • We Watch Your Website
  • x64dbg
  • YALIH