Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
YaraVM — このリポジトリは、コンパイルされたYARAルールを読み込み、逆アセンブルするためのIDAプロセッサを含んでいます。 | Kitploit
ツール/GitHubGitHub/milankovo/yaravm
静的分析リバースエンジニアリングデバッガマルウェア分析バイナリ解析
GitHubmilankovo/yaravm

YaraVM

このリポジトリは、コンパイルされたYARAルールを読み込み、逆アセンブルするためのIDAプロセッサを含んでいます。

リポジトリを見る
5361年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

YaraVM

Yara はファイル内のパターンマッチングに使用されるツールであり、マルウェア解析でよく使われます。Yaraルールはバイナリ形式にコンパイルでき、後でロードして実行できます。このリポジトリにはIDA Pro用のプロセッサモジュールとローダーが含まれており、コンパイルされたYaraルールをロードして解析できます。

インストール

YaraVMをIDAにインストールするには、以下の手順に従ってください:

  1. yara_loader.py ファイルを IDA の loaders フォルダにコピーします。
  2. yara_proc.py ファイルを IDA の proc フォルダにコピーします。
  3. libyara.til ファイルを IDA の til フォルダにコピーします。
  4. これでコンパイルされたYaraルールをIDAで開くことができます。

便利なように、以下のコマンドを使用して必要なシンボリックリンクを作成できます:

root@kitploit:~
mkdir -p ~/.idapro/loaders
mkdir -p ~/.idapro/procs
mkdir -p ~/.idapro/til

ln -s $PWD/src/yara_loader.py ~/.idapro/loaders/yara_loader.py
ln -s $PWD/src/yara_proc.py ~/.idapro/procs/yara_proc.py
ln -s $PWD/src/libyara.til ~/.idapro/til/libyara.til

デモンストレーション

ファイル test.yar.bin をIDA Proにロードすると、Yaraバイトコードと正規表現バイトコードを確認できます。

loader in action yara bytecode regex bytecode

ツールをダウンロード