Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
copy-as-yara — これは、YARAルールで使用できる形式で逆アセンブリ(disassembly)をコピーするための小さなプラグインです。 | Kitploit
ツール/GitHubGitHub/ald3ns/copy-as-yara
静的分析リバースエンジニアリングマルウェア分析バイナリ解析
GitHubald3ns/copy-as-yara

copy-as-yara

これは、YARAルールで使用できる形式で逆アセンブリ(disassembly)をコピーするための小さなプラグインです。

リポジトリを見る
4821年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

YARAとしてコピー

著者: alden

YARAルール用に整形された逆アセンブリをコピーします。

説明:

これは、YARA ルールで使用できる形式で逆アセンブリをコピーできる、非常にシンプルなプラグインです。アセンブリコードをそのままコピーするか、アドレスワイルドカードを使用してより堅牢なルールを作成するかを選択できます。

使用方法:

目的の逆アセンブリをコピーするには、ビューに関係なくそれを選択します。次に、Plugins > Copy for YARA > [Options] に移動します。整形されたテキストは自動的にクリップボードにコピーされます。

アドレスワイルドカード

この形式は、可能なアドレストークンをワイルドカード化して、ルールをより堅牢にしようとします。これを実現するために2つの戦略を使用します:

x86

root@kitploit:~
49 8b 5e 08           // mov     rbx, qword [r14+0x8]
48 8d bd 48 ff ff ff  // lea     rdi, [rbp-0xb8 {var_c0}]
4c 89 fe              // mov     rsi, r15
4c 89 f2              // mov     rdx, r14
e8 ?? ?? ?? ??        // call    sub_1000ca056

ARM

root@kitploit:~
f7 03 01 aa  // mov     x23, x1
e0 03 01 aa  // mov     x0, x1
ca ?? ?? ??  // bl      sub_100128728
f9 03 00 aa  // mov     x25, x0
f8 03 01 aa  // mov     x24, x1
9a ?? ?? ??  // bl      sub_1001bd674
f9 03 00 36  // tbz     w25, #0, 0x10012788c

コンパクト形式

これは、コメントなしでアセンブリのバイトをコンパクトな方法でコピーするだけです。それが好みであれば。

root@kitploit:~
49 8b 5e 08 48 8d bd 48 ff ff ff 4c 89 fe 4c 89 f2 e8 ff 0c 00 00

通常

すべてのバイトをコメント付きでコピーしますが、ワイルドカードは使用しません。

root@kitploit:~
49 8b 5e 08           // mov     rbx, qword [r14+0x8]
48 8d bd 48 ff ff ff  // lea     rdi, [rbp-0xb8 {var_c0}]
4c 89 fe              // mov     rsi, r15
4c 89 f2              // mov     rdx, r14
e8 ff 0c 00 00        // call    sub_1000ca056

完全なルール

これは、すぐに使用できる完全なルールを生成します。将来は、メタデータを設定でカスタマイズできるようになる予定です。

root@kitploit:~
rule binary_ninja_export {
    meta:
        description = "Auto generated by Binary Ninja YARA plugin"
        architecture = "aarch64"

    strings:
        $bytes = { f7 03 01 aa e0 03 01 aa ca ?? ?? ?? f9 03 00 aa f8 03 01 aa 9a ?? ?? ?? f9 03 00 36 }

    condition:
        $bytes
}

デモ:

demo

ライセンス

このプラグインは MITライセンス の下でリリースされています。

ツールをダウンロード