Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
signature-base — YARAシグネチャとIOCデータベース(私のスキャナおよびツール用) | Kitploit
ツール/GitHubGitHub/neo23x0/signature-base
侵害指標 (IOC) 管理脅威フィードとアグリゲーター脆弱性分析ハッシュ分析フォレンジックマルウェア分析デジタルフォレンジック脅威インテリジェンス侵入検知厳選リソース
GitHubneo23x0/signature-base

signature-base

3.0k67318日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

YARAシグネチャとIOCデータベース(私のスキャナおよびツール用)

リポジトリを見る

Build Status Active Development

Signature-Base

Signature-Baseは、当社のスキャナーLOKIおよびTHOR Lite用のYARAシグネチャおよびIOCデータベースです。

Signature-Baseの焦点

  1. 誤検出が最小限の高品質なYARAルールとIOC
  2. 明確な構造
  3. 一貫したルール形式

ディレクトリ構造

  • iocs - シンプルなIOCファイル (CSV)
  • yara - YARAルール
  • threatintel - 脅威インテル APIレシーバー (MISP, OTX)
  • misc - その他の入力ファイル (IOCやシグネチャではない)

YARAルールにおける外部変数

YARAルールをLOKIまたはTHOR Lite以外のツールで使用すると、undefined identifierというエラーが発生します。外部変数を使用するルールは ./yara/external-variable-rules.txt にリストされています。CIの構文チェックとアセンブリワークフローはどちらも同じリストを使用します。

上記のエラーメッセージが表示された場合は、これらのファイルを削除してください。

高品質なYARAルールフィード

私のルールが気に入ったら、商用ルールセットおよびルールフィードサービスをチェックしてください。こちらには、より優れた20倍の数のルールが含まれています。

よくある質問 (FAQ)

誤検出を報告するにはどうすればよいですか?

このリポジトリのIssuesセクションを使用してください。

ルールのバグにどう貢献すればよいですか?

このリポジトリ内のファイルに移動してください。右上の"編集"記号をクリックします。ファイルを編集し、プルリクエストを作成してください。

YARAルールやIOCを提供するにはどうすればよいですか?

プルリクエストを受け付けています。このようなリクエストの作成方法については、こちらのスレッドを参照してください。

THOR LiteとLOKIの違いは何ですか?

比較表はこちらをご覧ください。

ライセンス

2021年8月13日、このリポジトリはライセンスを"Detection Rule License (DRL) 1.1"に切り替えました(URL: https://raw.githubusercontent.com/Neo23x0/signature-base/master/LICENSE)。旧CC-BY-NCライセンスでリリースされた最後のルールセットのバージョンはこちらにあります。

このリポジトリ内のすべてのシグネチャおよびIOCファイルは、異なるライセンスを明示的に示すYARAルール("license"メタデータを参照)を除き、Detection Rule License (DRL) 1.1の下でライセンスされています。

ツールをダウンロード