Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
findyara-ida — YaraルールでバイナリをスキャンするIDA Pythonプラグイン | Kitploit
ツール/GitHubGitHub/oalabs/findyara-ida
静的分析脆弱性分析リバースエンジニアリングマルウェア分析バイナリ解析
GitHuboalabs/findyara-ida

findyara-ida

YaraルールでバイナリをスキャンするIDA Pythonプラグイン

リポジトリを見る
184364年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GitHub release Chat Support

FindYara

この IDA Python プラグインを使用して、バイナリを YARA ルールでスキャンします。一致した YARA ルールはすべてオフセットとともに一覧表示され、素早くジャンプできます!

🍻 このプラグインとコードのすべての功績は David Berard (@p0ly) にあります 🍻

このプラグインは David の優れた findcrypt-yara プラグイン をコピーしたものです。このプラグインは、任意の YARA ルールを使用できるように拡張したものです。

FindYara の使い方

プラグインは、メニューの Edit->Plugins->FindYara から、またはホットキー Ctrl-Alt-Y で起動できます。起動すると、ファイル選択ダイアログが開き、YARA ルールファイルを選択できます。ルールファイルを選択すると、FindYara は読み込まれたバイナリをスキャンしてルールの一致を探します。

すべてのルール一致は選択ボックスに表示され、一致をダブルクリックしてバイナリ内の位置にジャンプできます。

バイナリと一致しないルール

FindYara は IDA 内で読み込まれた PE セクションをスキャンします。つまり、PE ヘッダーに対する一致を含む YARA ルールは IDA 内では一致しません。IDA は PE ヘッダーをスキャン可能なセクションとして読み込みません。また、IDA でバイナリを読み込む際に Load resources を選択していない場合、リソースセクションはスキャンできなくなります。

これにより、YARA ルールが IDA 外では一致するのに、FindYara を使用すると一致しないというイライラする状況が発生する可能性があります。このような場合は、YARA ルールを編集して PE ヘッダーやリソースセクションに対する一致を削除してみてください。

FindYara のインストール

プラグインを使用する前に、IDA 環境に Python 用 YARA モジュールをインストールする必要があります。最も簡単な方法は、IDA 外のシェルから pip を使用することです。
pip install yara-python

yara モジュールを誤ってインストールしないでください。 yara という Python モジュールは yara-python モジュールを混乱させるため、誤ってインストールした場合はアンインストールする必要があります。

YARA モジュールがインストールされたら、最新の findyara.py リリースを IDA のプラグインディレクトリにコピーするだけで、YARA スキャンを開始できます。

❗互換性の問題

FindYara は IDA 7+ および Python 3 向けに開発されており、下位互換性はありません。

FindYara は、バージョン 4+ の Python YARA モジュールが必要です。それより前のバージョンの YARA はプラグインと互換性がなく、YARA の一致形式の破壊的な変更により問題が発生する可能性があります。

謝辞

David Berard (@p0ly) に心から感謝します - GitHub でフォロー!これはほとんど彼のコードであり、オリジナルのプラグインフレームワークの功績はすべて彼にあります。

また、Alex Hanel @nullandnull にも敬意を表します - GitHub でフォロー。Alex は IDC メソッドの使用方法を整理するのを手伝ってくれました。彼の IDA Python ブック は素晴らしい参考書です!

ツールをダウンロード