Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
yara-x — Una riscrittura di YARA in Rust. | Kitploit
Strumenti/GitHubGitHub/virustotal/yara-x
Strumenti DifensiviDisk ForensicsGestione degli Indicatori di Compromissione (IOC)Analisi StaticaAnalisi Dinamica (Sandboxing)Memory ForensicsFeed e Aggregatori di MinacceAnalisi delle VulnerabilitàInformatica ForenseMobile ForensicsSicurezza di ReteRecupero Dati
1.2k1471412 giorni faRevisionato da Kitploit
Analisi Malware
Analisi di Binari
Threat Intelligence
Risposta agli Incidenti
Sicurezza Email
Top in Recupero Dati n.19
Top in Strumenti Difensivi n.12
Top in Disk Forensics n.19
Top in Analisi Dinamica (Sandboxing) n.13
Top in Sicurezza Email n.9
Top in Risposta agli Incidenti n.14
Top in Gestione degli Indicatori di Compromissione (IOC) n.9
Top in Analisi Malware n.1
Top in Memory Forensics n.12
Top in Mobile Forensics n.19
Top in Sicurezza di Rete n.14
Top in Analisi Statica n.3
Top in Feed e Aggregatori di Minacce n.16
Top in Threat Intelligence n.11
GitHubvirustotal/yara-x

yara-x

Una riscrittura di YARA in Rust.

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

tests coverage Crates.io Crates.io MSRV

YARA-X

YARA-X è una reincarnazione di YARA, uno strumento di pattern matching progettato pensando ai ricercatori di malware. Questa nuova incarnazione mira a essere più veloce, più sicura e più facile da usare rispetto al suo predecessore. L'obiettivo finale di YARA-X è sostituire YARA come strumento di pattern matching predefinito per i ricercatori di malware.

Con YARA-X puoi creare descrizioni di famiglie di malware (o qualsiasi altra cosa tu voglia descrivere) basate su pattern testuali o binari. Ogni descrizione (chiamata anche regola) consiste in un insieme di pattern e un'espressione booleana che ne determina la logica. Vediamo un esempio:

root@kitploit:~
rule silent_banker : banker {
    meta:
        description = "This is just an example"
        threat_level = 3
        in_the_wild = true

    strings:
        $a = {6A 40 68 00 30 00 00 6A 14 8D 91}
        $b = {8D 4D B0 2B C1 83 C0 27 99 6A 4E 59 F7 F9}
        $c = "UVODFRYSIHLNWPEJXQZAKCBGMT"

    condition:
        $a or $b or $c
}

La regola sopra dice a YARA-X che qualsiasi file contenente uno dei tre pattern deve essere segnalato come silent_banker. Questo è solo un semplice esempio; si possono creare regole più complesse e potenti utilizzando wildcard, stringhe case-insensitive, espressioni regolari, operatori speciali e molte altre funzionalità spiegate nella documentazione.

FAQ

Come si confronta YARA-X con YARA?

Leggi qui.

Quali sono le differenze a livello di regole?

Leggi qui.

YARA è ancora mantenuto?

Sì, lo è. YARA viene ancora mantenuto e le versioni future includeranno correzioni di bug e funzionalità minori. Tuttavia, non aspettarti nuove grandi funzionalità o moduli. Tutti gli sforzi per migliorare YARA, inclusa l'aggiunta di nuovi moduli, si concentreranno ora su YARA-X.

Qual è lo stato attuale di YARA-X?

YARA-X è già maturo e stabile. In VirusTotal, eseguiamo YARA-X in produzione da molto tempo, analizzando miliardi di file con decine di migliaia di regole e risolvendo discrepanze e bug. Ciò significa che YARA-X è già testato sul campo.

Per favore testa YARA-X e non esitare ad aprire un issue se trovi un bug o una funzionalità che vorresti vedere implementata.

Contribuire

I contributi a YARA-X sono benvenuti! Per i dettagli sul requisito del Google Contributor License Agreement (CLA), le convenzioni di stile del codice e come inviare pull request, leggi CONTRIBUTING.md.

Scarica lo strumento