Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
yaml2yara — YAML入力からYARAルールを一括生成 | Kitploit
ツール/GitHubGitHub/nccgroup/yaml2yara
静的分析マルウェア分析デジタルフォレンジックユーティリティとフレームワーク脅威インテリジェンス侵入検知インシデントレスポンス
GitHubnccgroup/yaml2yara

yaml2yara

YAML入力からYARAルールを一括生成

リポジトリを見る
225166年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

Introduction

NCC Group Plc によってオープンソースとして公開 - http://www.nccgroup.com/

開発者: David Cannings (@edeca) [email protected]

http://www.github.com/nccgroup/yaml2yara

このプロジェクトはAGPLライセンスの下で公開されています。詳細についてはLICENSEを参照してください。

Overview

このリポジトリには、YAML入力からカスタム検出ルールを作成するスクリプトが含まれています。

これは、複数の入力データに対して同じルールを自動的に生成するために使用されます。例:

  • 盗まれたコードサイニング証明書を検出するルール。
  • エクスプロイト文書内の既知の脆弱なOLEコンポーネントを検出するルール。
  • 既知の悪性リソース(アイコン、ダイアログなど)を検出するルール。

これにより、ルールのロジックと照合するデータが分離されるため、大量のルールを簡単に更新して最適化したり、新しいYARA機能を活用したりできます。

当初はYaraルールを生成するように設計されていました。ただし、新しいテンプレートを使用すれば、他の任意の形式(MAEC、Suricataルールなど)にも簡単に拡張できます。

Aims

目的は次のとおりです:

  • 有用なデータを人間が読める形式で保存する。
  • 手間をかけずにルールを生成する。
  • お気に入りのソースコード管理ツール(Git、Mercurialなど)に取り込める出力を生成する。

Dependencies

必要な依存関係はすべてpipを使用してインストールできます:

 pip install -r Requirements.txt

Usage

サンプルデータファイルとテンプレートがいくつかリポジトリに含まれています。使用例:

./generate.py --template authenticode --input sample_data/authenticode/stolen_certs.yaml
./generate.py --template office_exploits --input sample_data/office_exploits/ole.yaml
./generate.py --template resources --input sample_data/resources/malware.yaml

出力は --tag で変更することもできます。これにより、生成された各ルールにルールタグが追加されます:

./generate.py --template authenticode --tag authenticode --input sample_data/authenticode/stolen_certs.yaml

--prefix オプションも利用可能で、すべてのルールに名前を付けることができます:

./generate.py --template office_exploits --prefix exploit --input sample_data/office_exploits/ole.yaml

ヘルプは ./generate.py --help で確認できます。

ツールをダウンロード