Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
awesome-yara — 厳選された素晴らしいYARAルール、ツール、および人々のリスト。 | Kitploit
ツール/GitHubGitHub/pedramamini/awesome-yara
侵害指標 (IOC) 管理脆弱性分析フォレンジックマルウェア分析脅威インテリジェンス論文と研究学習と教育厳選リソース学習パスとコース
GitHubpedramamini/awesome-yara

awesome-yara

厳選された素晴らしいYARAルール、ツール、および人々のリスト。

リポジトリを見る
4.3k5502ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Awesome YARA

Awesome YARA

厳選された素晴らしいYARAルール、ツール、リソースのリストです。awesome-python と awesome-php に触発されました。

YARAは、"YARA: Another Recursive Ancronym"(もうひとつの再帰的頭字語)、または "Yet Another Ridiculous Acronym"(またまた馬鹿げた頭字語)の略です。お好きな方をどうぞ。

-- Victor M. Alvarez (@plusvic)

YARA は「マルウェア研究者(そして他のすべての人)のためのパターンマッチング・スイスアーミーナイフ」であり、@plusvic と @VirusTotal によって開発されています。GitHub で見ることができます。

目次

  • 100 Days of YARA (#100DaysofYARA)
  • ガイド
  • ルール
  • ツール
  • サービス
  • シンタックスハイライター
  • 人物
  • 動画とトーク
  • 関連するAwesomeリスト
  • 貢献
    • 貢献者

凡例

  • 👀 - 積極的にメンテナンスされており、注目に値するリポジトリ。
  • 💎 - 斬新、興味深い、教育的、またはその他の点で突出したコンテンツ。
  • ✨ - 最近追加された、新しいおもちゃ。
  • 🏆 - 単一のリポジトリに贈られる、最大のコレクション賞。

100 Days of YARA (#100DaysofYARA)

2022年に Greg Lesnewich によって開始された年次のYARAチャレンジで、#100DaysOfCode に触発され、年の最初の100日間に行われます。目標は、ルール作成、ソースコードへの貢献、または同僚への教育・支援を通じて、毎日YARAコミュニティに貢献することです。他の主要な貢献者には Wesley Shields と Steve Miller が含まれます。チャレンジの最初の2年間の全参加者のリストについては、Twitterリスト を参照してください。

過去のチャレンジのルールコレクション: 100 Days of YARA

ガイド

  • Yara Performance Guidelines
  • YARA-Style-Guide

ルール

  • AlienVault Labs Rules
    • 研究者らによるツール、シグネチャ、ルールのコレクション AlienVault Labs。リポジトリ内の .yar および .yara 拡張子を検索すると、APT検出から一般的なサンドボックス/VM検出まで、約24個のルールが見つかります。最終更新は2016年1月。
  • anyrun rules
    • 公開されたYARAルール
  • Apple OSX
    • AppleはOSX上のマルウェアを検出するための約40のYARAシグネチャを持っています。XProtect.yara ファイルはローカルの /System/Library/CoreServices/XProtect.bundle/Contents/Resources/ にあります。
  • bartblaze YARA rules 👀
    • 個人のYARAルールのコレクション
  • BinaryAlert YARA Rules
    • AirBnBがBinaryAlertツールの一部として作成・公開した、20数個のルール(次のセクションを参照)。Linux、Window、OS X 上のハックツール、マルウェア、ランサムウェアの検出が含まれます。新しくて活発なプロジェクトです。
  • Burp YARA Rules
    • Yara-Scanner 拡張機能を通じて Burp Proxy で使用することを目的とした YARA ルールのコレクション。これらのルールは、HTML、Java、Flash、Office、PDF など、通常 HTTP を介して配信される非実行可能ファイルのマルウェアに主に焦点を当てています。最終更新は2016年6月。
  • BinSequencer
    • サンプルセット内の共通バイトパターンを見つけ、特定されたパターンからYARAルールを生成します。
  • CAPE Rules 👀
    • Config And Payload Extraction Cuckoo Sandbox 拡張機能に同梱された、さまざまな作者によるルール(次のセクションを参照)。
  • CDI Rules
    • CyberDefenses が公開用にリリースしたYARAルールのコレクション。インテリジェンスプロファイル、資料、ファイル作業の情報から構築されています。
  • Citizen Lab Malware Signatures

ツール* AIDebug

root@kitploit:~
- AI支援のマルウェアリバースエンジニアリングデバッガ。アナリストが確認するYARA候補、ATT&CKマッピング、IOC、JSON、HTMLレポートを出力します。
  • AirBnB BinaryAlert

    • オープンソースのサーバーレスAWSパイプライン。S3バケットにアップロードされた任意のファイルを、設定可能なYARAルールセットで即座にスキャンします。
  • alterix

    • YaraルールをCRYPTTECHのSIEMのクエリ言語に変換します。
  • androguard-yara

    • Yara用のAndroguardモジュール。
  • APKiD

    • パッカー、プロテクター、難読化ツール、および異常を識別するAndroidアプリケーション識別子 - Android向けPEiD
  • a-ray-grass

    • yaraにブルームフィルタのサポートを提供するYARAモジュール。hashlookup.ioのコンテキストでは、さらなる分析の前に既知のファイルをすばやく破棄できます。
  • Arya- The Reverse YARA

    • Aryaは、YARAルールをトリガーするための擬似マルウェアファイルを生成するユニークなツールです。まさに逆のことを行うため、リバースYARAと考えることができます - あなたのルールにマッチするファイルを作成します。
  • Audit Node Modules With YARA Rules

    • 指定されたnode_moduleフォルダに対して、指定されたYARAルールセットを実行します。
  • AutoYara

    • Biclusteringを使用した自動Yaraルール生成
  • base64_substring

    • base64エンコードされたデータに対して用語をマッチングするYARAルールを生成します。
  • bincapz

    • フラグメント分析を使用して、プログラムの機能と悪意のある動作を列挙します。..
  • CAPE: Config And Payload Extraction 👀

    • マルウェアからペイロードと設定を抽出するために特別に設計されたCuckooの拡張機能。CAPEは、サンプルに対する初回実行から、多数のマルウェアのテクニックや挙動、および特定のマルウェアファミリを検出できます。この検出により、さらなる分析のために、特定のパッケージを使用した2回目の実行がトリガーされ、マルウェアのペイロードと場合によってはその設定が抽出されます。
  • CCCS-Yara

Syntax Highlighters

  • Atom: language-yara
  • Emacs: yara-mode
  • GTKベースのエディタ(geditやxedなど): GtkSourceView-YARA
  • Notepad++: userDefinedLanguages
  • Sublime Text: YaraSyntax
  • Vim: vim-yara, vim-syntax-yara
  • Visual Studio Code: vscode-yara

People

このページのプロジェクトに関わるすべての人のTwitterハンドルを1つのリストにまとめています: awesome-yara Twitterリスト。もし漏れている人がいたらお知らせください。

Videos and Talks

  • YARAで悪意を見つける
  • SAS2018: YARAでエイリアン、スターウェポン、ポニーを見つける
  • Costin Raiu - Yaraとコード類似性を組み合わせてお宝を見つける
  • YARAルール処理セッション - Florian Roth
  • APTハンティングのレベルアップ: Kasperskyから学ぶYARAのベストプラクティス
  • 星を見つめて | YARAメソッドの銀河系すべてを使って最重要アクターを追跡する | Greg Lesnewich
  • 軽量バイナリ類似性 - PE特徴量を使ったYARAでクイックウィンを狙う
  • DEF CON 26 - Andrea Marcelli - 完璧なシグネチャを求めて: 自動YARAルール生成

Related Awesome Lists

  • Crawler
  • CVE PoC
  • Forensics
  • Hacking
  • HackwithGithub
  • Honeypots
  • Incident-Response
  • Infosec
  • IOCs
  • Malware Analysis
  • ML for Cyber Security
  • OSINT
  • PCAP Tools
  • Pentesting
  • Reversing
  • Security
  • Static Analysis
  • Threat Detection
  • Threat Intelligence

Contributing

このリストは InQuest によって維持されています。何か足りないものがあれば、お気軽にお知らせください!

CONTRIBUTING.md を参照してください。

Contributors

awesome-yara contributors

ツールをダウンロード
  • Citizen Lab によって開発されたYARAシグネチャ。さまざまなマルウェアファミリをカバーする数十のシグネチャが含まれます。Vim 用の構文ファイルも含まれています。最終更新は2016年11月。
  • ConventionEngine Rules ✨
    • 一意で、異常な、または明らかに悪意のあるように見えるキーワード、用語、その他の特徴を持つPDBパスを持つPEを探すYARAルールのコレクション。
  • CyStack Stealer Fingerprints ✨
    • RedLine、Vidar、Lumma、StealC など、30以上のインフォスティーラーログファミリに対するYARAルールとフィールドシグネチャフィンガープリント。各ファミリフォルダには、rules.yar、サニタイズされたサンプル、フィンガープリントメタデータ(バナー文字列、フィールドキー)が含まれています。
  • Deadbits Rules 👀
    • Adam Swanda(SplunkのPrincipal Threat Intel. アナリスト)が自身の最近のマルウェア研究から公開したYARAルールのコレクション。
  • Delivr.to Detections
    • このリポジトリは、delivr.to チームによって開発された検出コンテンツの拠点です。
  • Didier Stevens Rules 💎
    • OLE/RTF/PDFを検査するためのツール群の作者である Didier Stevens によるルール集。Didier のルールは精査する価値があり、一般にハンティングを目的として書かれています。新しいルールは NVISO Labs Blog で頻繁に発表されています。
  • Ditekshen Rules
    • 検出とハンティングの可視性とコンテキストを向上させることを目的とした、相互に関連するネットワークおよびホスト検出ルールのセット。
  • Elastic Security YARA Rules
    • Elastic Security は、Elastic Endpoint 製品内でシグネチャベースのYARAルールを提供しています。これらのルールは、Linux、Windows、macOS システム内の新たな脅威を検出および防止するために使用されます。当リポジトリには、トロイの木馬、ランサムウェア、クリプトマイナー、攻撃ペネトレーションフレームワークなど、幅広い脅威を阻止するために毎日使用される1,000以上のYARAルールが含まれています。
  • ESET IOCs 👀
    • ESETの研究者によって収集されたIOCから得られたYARAおよびSnortルールのコレクション。このリポジトリには約12のYARAルールがあり、.yar ファイル拡張子を検索して見つけることができます。このリポジトリはおおよそ毎月更新されているようです。新しいIOCは ESET WeLiveSecurity Blog でしばしば言及されます。
  • Fidelis Rules
    • Fidelis Cyber のIOCリポジトリには、半ダースのYARAルールがあります。このリポジトリはおおよそ四半期ごとに更新されます。ブログの完全なコンテンツもこのリポジトリで入手できます。
  • Filescan.io Rules ✨
    • Filescan.io サービスの一部として使用される、キュレーションされたYARAルールのコレクション。
  • FireEye
    • FireEye レッドチームの対抗手段検出
  • Florian Roth Rules 👀 💎
    • Florian Roth のシグネチャベースは、幅広い脅威をカバーするIOCとYARAルールの頻繁に更新されるコレクションです。積極的にメンテナンスされている数十のルールがあります。リポジトリをウォッチすると、誤検知/誤検出に対処するためにルールが時間とともにどのように進化するかがわかります。
  • Florian Roth's IDDQD Rule
    • レッドチーマーや脅威グループのツールやコードを検出することが実際にいかに簡単かを示す Proof-of-Concept ルール。
  • f0wl yara_rules
    • https://dissectingmalwa.re/ のブログ投稿からのYARAルールのコレクション。
  • Frank Boldewin's Rules
    • @r3c0nst によるYARAルールのコレクション。
  • FSF Rules
    • 主にEmersonElectricCo FSFプロジェクトからのファイルタイプ検出ルール(次のセクションを参照)。
  • GoDaddy ProcFilter Rules
    • GoDaddyがProcFilter(次のセクションを参照)で使用するために作成・公開した、20数個のルール。例としては、パッカー、mimikatz、特定のマルウェアの検出が含まれます。
  • Google Cloud Threat Intelligence(GCTI) Rules
    • CobaltStrike フレームワークと Sliver インプラントを検出するためのルール。
  • h3x2b Rules 💎
    • h3x2b によるシグネチャのコレクションで、汎用的であり、リバースエンジニアリングの支援に使用できる点で際立っています。暗号ルーチンの識別、高エントロピーセクション(証明書の発見など)、インジェクション/フッキング機能の発見などのためのYARAルールがあります。
  • HydraDragonAntivirus 🏆
    • 重複がなく、無効なものもなく、ファイルも少ない、世界最大のオープンソースYARAコレクション。また、ClamAV + YARA-X または YARA + Machine Learning + IDSスキャナとシグネチャ、SUBLIME + CAPA + SIGMA シグネチャも含まれています。さらに、非常に大きなマルウェアコレクションも備えています。
  • Icewater Rules
    • Icewater.io から自動生成されたYARAルールのリポジトリ。このリポジトリは、主にファイルサイズ範囲と部分的なコンテンツハッシュに一致する新しく生成されたシグネチャで急速に更新されます。
  • imp0rtp3's Rules
    • いくつかのブラウザベースのルールを含む小さなリポジトリ。
  • Intezer Rules ✨
    • Intezer Labs によって公開されたYARAルール。
  • InQuest Rules 👀
    • InQuestの研究者によって公開されたYARAルールで、主にVirus Totalでの脅威ハンティングを目的としています。新しいサンプルが収集され、新しいピボットが発見されるにつれてルールが更新されます。InQuest Blog では新しい発見について頻繁に取り上げられます。
  • jeFF0Falltrades Rules ✨
    • さまざまなマルウェアファミリに対するYARAシグネチャのコレクション。
  • kevthehermit Rules
    • Kevin Breen の個人コレクションからの数十のルール。このリポジトリは2016年2月以降更新されていません。
  • Loginsoft Rules
    • Microsoft Office 形式を標的とした悪意のある文書を検出するためのYARAルール。
  • lw-yara
    • Linuxサーバーをスキャンして、シェル、スパム、フィッシング、その他のウェブサーバー上の悪意のあるものを検出するためのルールセット。
  • ndaal_YARA_passwords_default
    • YARAルールには、少なくとも1043の組織のデフォルト資格情報が含まれており、base64、md5、sha512など、さまざまなハッシュ変換でハッシュ化されています。
  • ndaal_YARA_passwords_weak
    • YARAルールには、一般的な弱いパスワードのハッシュ化されたパスワードが含まれています。パスワードは、base64、md5、sha512などの変換に従って、それぞれのルールでハッシュ化されています。
  • NCC Group Rules 👀
    • NCC Group の Cyber Defence チームによってリリースされた少数のYARAルール。
  • MalGamy's YARA_Rules
    • いくつかのスティーラールールを含む小さなリポジトリ。
  • Malice.IO YARA Plugin Rules 👀
    • Malice.IO フレームワークのYARAコンポーネント向けに、さまざまなソースから集められたトピックのコレクション。
  • Malpedia Auto Generated Rules ✨
    • Malpedia の YARA-Signator を使用して作成された、自動生成されたコードベースのルールをすべて含むzipファイル。
  • Malpedia Auto Generated Rules Repo ✨
    • Malpedia の自動生成されたコードベースのYARAルールへのアクセスと同期を簡素化するためのリポジトリ。
  • McAfee Advanced Threat Research IOCs
    • McAfee ATR のブログやその他の公開投稿に付随するIOC(YARAルールを含む)。
  • McAfee Advanced Threat Research Yara-Rules
    • McAfee ATR チームによって作成されたYARAルールのリポジトリ。
  • mikesxrs YARA Rules Collection 👀
    • ブログやその他の一時的なソースを含む、さまざまなソースから集約された大規模なオープンソースルールのコレクション。100以上のカテゴリ、1500ファイル、4000ルール、20Mb。単一のリポジトリを取得して試してみたいなら、これがおすすめです。
  • Operation Epic Fury Rules ✨
    • Operation Epic Fury(イラン関連のデュアルプラットフォームキャンペーン、2026年)のためのYARA + Sigma 検出ルール。LotAccessUI.EXE(RDTSCアンチVM回避を備えたトロイの木馬化されたAppEx VPN Windows RAT、T1497.003)および偽のRedAlert Androidスパイウェア(Pushy.me C2 を使用した com.red.alertx + com.net.alerts)をカバーしています。公開時点でVirusTotal検出0/94のセカンダリC2(167.160.187.43)も含まれます。TLP:WHITE、MITライセンス。
  • Public YARA Rules
    • 公開されているYARAルールのリポジトリ。
  • QuickSand Lite Rules
    • このリポジトリには、マルウェア解析用のCフレームワークとスタンドアロンツールに加えて、プロジェクトで使用するために開発されたいくつかの有用なYARAルールが含まれています。
  • Rapid7-Labs
    • このリポジトリには、Rapid7 Labs が共有する厳選されたSigma & Yara ルールと侵害指標(IOC)が含まれています。
  • Rastrea2r
    • 疑わしいシステムをトリアージし、数千のエンドポイントにわたって侵害指標(IOC)を数分でハンティングします。
  • ReversingLabs YARA Rules ✨ 👀
    • エクスプロイト、インフォスティーラー、ランサムウェア、トロイの木馬、ウイルスをカバーする、ReversingLabs によって公開されたYARAルールのコレクション。
  • Securitymagic's YARA Rules
    • さまざまな脅威に対するYARAルール。
  • Sophos AI YaraML Rules
    • 機械学習モデルの変換として自動的に作成されたYARAルールのリポジトリ。各ディレクトリにはルールと付随するメタデータ(トレーニングに使用されたファイルのハッシュ、精度ダイアグラム(ROC曲線))があります。
  • SpiderLabs Rules
    • SpiderLabs の研究者によるマルウェア解析関連のツールとスクリプトのリポジトリ。ここにあるYARAルールは3つだけで、最後の更新は2015年ですが、探索する価値があります。
  • StrangeRealIntel's Daily IOCs 💎 ✨ 👀
    • さまざまな新しい脅威をカバーする定期的に更新されるYARAルール。
  • t4d's PhishingKit-Yara-Rules
    • フィッシングキットのzipファイルのYARAルールに特化したこのリポジトリは、zipの生フォーマット解析に基づいてディレクトリ名とファイル名を見つけるもので、yara-extend は必要ありません。
  • Telekom Security Malare Analysis Repository
    • このリポジトリには、telekom.com ブログの投稿のスクリプト、シグネチャ、追加のIOCが含まれています。
  • Tenable Rules
    • Tenable Network Security からの小さなコレクション。
  • ThreatHunting-Keywords-yara-rules
    • 脅威ハンティングセッションのためのYaraルール
  • TjadaNel Rules
    • マルウェアルールの小さなコレクション。
  • VectraThreatLab Rules
    • 逆REマルウェア技術を識別するためのYARAルール。
  • Volexity - Threat-Intel ✨ 💎
    • このリポジトリには、Volexity の公開脅威インテリジェンスブログ投稿に関連するIoCが含まれています。
  • x64dbg Signatures 💎
    • 興味深いパッカー、コンパイラ、暗号識別シグネチャのコレクション。
  • YAIDS 💎 ✨
    • YAIDS は Yara を使用したマルチスレッド侵入検知システムです。YAIDS は、すべての有効な Yara ルール(モジュールを含む)と、任意のPCAP互換データストリーム(ネットワーク、USB、Bluetoothなど)をサポートします。
  • YARA-FORENSICS
    • ファイルタイプを識別するルールのコレクション。
  • YARA Forge 💎 ✨ 👀
    • YARA Forge は、セキュリティプラットフォームへの即時統合のために高品質なYARAルールパッケージを提供することに特化しています。
  • yara4pentesters
    • ユーザー名、パスワードなどの有益な情報を含むファイルを識別するためのルール。
  • YaraRules Project Official Repo 👀
    • コミュニティによって常に更新されている大規模なルールのコレクション。
  • Yara-Unprotect
    • マルウェアの回避技術を検出するための Unprotect プロジェクト用に作成されたルール。
    • Unprotect Project
      • 検出ルールリスト。
  • YARAルールのメタデータ仕様および検証ユーティリティ。
  • clara ✨

    • S3バケット向けのサーバーレスでリアルタイムなClamAV+Yaraスキャン。
  • Cloudina Security Hawk ✨

  • nullsec-yara

    • ルール生成、最適化、テスト機能を備えたYARAルール開発ツールキット。
    • AWS S3、AZURE Blob Storage、GCP Cloud Storage向けのCLAMAVとYARAに基づくマルチクラウドアンチウイルススキャンAPI。
  • CrowdStrike Feed Management System

    • VirusTotalからのサンプルの収集と処理を自動化し、YARAルールのマッチに基づいてコマンドを実行するためのフレームワーク。
  • CSE-CST AssemblyLine

    • カナダ通信保安機構(CSE)は、悪意のあるファイルを分析するためのプラットフォームであるAssemblyLineをオープンソース化しました。ここにリンクされているコンポーネントは、YARAへのインターフェースを提供します。
  • decompressingyara

    • マルウェアサンプルが圧縮されて保存されているが、それらに対してルールを実行したい場合に使用します。
  • dnYara

    • ネイティブYARAライブラリ用のマルチプラットフォーム.NETラッパーライブラリ。
  • ELAT

    • Windowsイベントログ分析用のYARAルールを作成/使用するイベントログ分析ツール。
  • Emerson File Scanning Framework (FSF)

    • モジュール式の再帰ファイルスキャンソリューション。
  • ExchangeFilter

    • MS ExchangeトランスポートエージェントがYARAを使用して電子メールメッセージ内のマルウェアを検出します。
  • factual-rules-generator

    • Factual-rules-generatorは、実行中のオペレーティングシステムからインストール済みソフトウェアに関するYARAルールを生成することを目的としたオープンソースプロジェクトです。
  • Fadavvi YARA collection script

  • FARA

    • FARA(Faux YARA)は、意図的に誤ったYaraルールのセットを含むシンプルなリポジトリです。新しいセキュリティアナリスト、Yaraに不慣れな人、そしてルール作成(およびデバッグ)のスキルを磨きたいYaraのベテランにとっても、トレーニング手段として意図されています。
  • Fastfinder

    • 高速でカスタマイズ可能なクロスプラットフォームの怪しいファイルファインダー。インシデントレスポンス向けに設計されています。md5/sha1/sha256ハッシュ、リテラル/ワイルドカード文字列、正規表現、YARAルールをサポートします。簡単にパッケージ化して、任意のWindows/Linuxホストに展開できます。
  • findcrypt-yara and FindYara

    • YARAルールを使用してバイナリをスキャンし、暗号定数(およびその他)を見つけるIDA Proプラグイン。
  • Fibratus

    • セキュリティとYARAサポートに焦点を当てた、Windowsカーネルの探索と可観測性のための最新ツール。
  • Fnord

    • 難読化されたコード用のパターン抽出器。
  • GoDaddy ProcFilter 💎

    • ProcFilterは、YARA統合を組み込んだWindows向けプロセスフィルタリングシステムです。YARAルールには、ルールマッチに対する応答を調整するカスタムメタタグを埋め込むことができます。Windowsサービスとして実行され、MicrosoftのETW APIと統合されているため、結果はWindowsイベントログで確認できます。インストール、アクティブ化、削除は動的に実行でき、再起動は不要です。
  • GhidraYara - アナライザーによるYARAの直接統合に加え、コードリストからのルール生成とGhidra UIでの管理を提供するGhidra拡張機能。暗号定数、CRCテーブルなどの広範なライブラリをサポートします。

  • go-yara

    • YARA用のGoバインディング。
  • halogen

    • Halogenは、悪意のあるドキュメントに埋め込まれた画像ファイルに対するyaraルールの作成を自動化するツールです。
  • Hyara

    • 指定された開始アドレスと終了アドレスの間のASCII文字列および16進文字列に対するYARAルールを簡単に作成できるIDA Pro、Cutter、BinaryNinjaプラグイン。
  • IDA_scripts

    • 実行可能なオペコード(.NETを含む)からYARAシグネチャを生成するためのIDA Pythonスクリプト。
  • ida_yara

    • YARAを使用してIDB内のデータをスキャンします。
  • ida-yara-processor

    • コンパイル済みYARAルール用のIDAプロセッサ。
  • InQuest ThreatKB

    • YARAルールとC2アーティファクト(IP、DNS、SSL)のための知識ベースワークフロー管理。
  • iocextract

    • YARAルール抽出機能を備えた高度な侵害指標(IOC)抽出器。
  • Invoke-Yara

    • リモートマシンでYARAを実行するためのPowershellスクリプト。
  • java2yara

    • JAVAからYARAルールを生成するための最小限のライブラリ。
  • KLara

    • Pythonで書かれた分散システム。研究者がサンプルを含むコレクションに対して1つ以上のYARAルールをスキャンできます。
  • Laika BOSS

    • 次の目標を達成することを目指すオブジェクトスキャナおよび侵入検知システム: スケーラブル、フレキシブル、詳細(Verbose)。
    • ホワイトペーパー
  • libyara.NET

    • C++ CLIで構築されたlibyara用の.NETラッパー。yaraを.NETプロジェクトに簡単に組み込むために使用されます。
  • Malcat

    • マルウェア解析のための16進エディタ、逆アセンブラ、逆コンパイラ。YARAスキャナとルールエディタの両方を組み込んでおり、アプリ内で簡単にルールを作成できます。無料版と有料版があります。
  • MalConfScan

    • MalConfScanは、既知のマルウェアの設定データを抽出するVolatilityプラグインです。このツールはメモリイメージ内のマルウェアを検索し、設定データをダンプします。さらに、悪意のあるコードが参照する文字列を一覧表示する機能も備えています。
  • malscan

    • プロセスメモリをYARAマッチについてスキャンし、マッチが見つかった場合はPythonスクリプトを実行します。
  • malwatch

    • LinuxベースのWebサーバー環境に最適な、Goで書かれた高速で軽量なマルウェアスキャナ。現在、インターネット上の大規模なデプロイメントの一部で使用されています。
  • Manalyzer Yara Validator

    • オンラインですべてのyaraバージョンでルールをコンパイルして、互換性の問題を検出しましょう!
  • MISP Threat Sharing

    • 指標、脅威インテリジェンス、マルウェアサンプル、バイナリを含む脅威インテリジェンスプラットフォーム。YARAシグネチャの共有、生成、検証のサポートが含まれます。
  • MITRE MultiScanner

    • ユーザーに代わってツール群を自動実行し、出力を集約して、一連のファイルの評価を支援するファイル分析フレームワーク。
  • mkYARA

    • バイナリコードに基づいてYARAルールを生成します。
  • mquery

    • 大規模データセット上で非常に高速なYARAクエリを実行するためのWebフロントエンド。
  • ndaal YARA ruleset checker

    • ndaal YARAルールセットチェッカー、オープンソース
  • Nextron SystemsのOSSおよび商用ツール (Florian Roth: @Neo23x0)

    • Loki Pythonで実装されたIOCおよびYARAルールスキャナ。オープンソースで無料。
    • THOR Lite Goで実装されたIOCおよびYARAルールスキャナ。クローズドソースだが無料、登録が必要。
  • node-yara

    • Node.js向けのYARAサポート。
  • ocaml-yara

    • libyaraへのOCamlバインディング
  • OCYara

    • 画像ファイルに対してOCRを実行し、YARAルールへのマッチがないかスキャンします。
  • osquery

    • osqueryを使用したYARAベースのスキャン。
  • PasteHunter

    • YARAルールを使用してpastebin.comをスキャンします。
  • plast

    • 内部でYARAを使用してIOCを検出および処理するスレットハンティングツール。
  • plyara

    • PythonでYARAルールを解析します。
  • Polichombr

    • YARAルールマッチングやその他の機能を備えた共同マルウェア分析フレームワーク。
  • PwC Cyber Threat Operations rtfsig

    • このツールは、RTFファイルの潜在的にユニークな部分にシグネチャを付けやすくするために設計されています。
  • Rustinel

    • WindowsおよびLinux向けのオープンソースエンドポイント検出エンジン。プロセス作成時にYARAで実行可能ファイルをスキャンし、結果をSigmaおよびIOC検出と組み合わせます。
  • VirusTotalTools

    • Virus Totalに対してサンプルをチェックするためのツール。脅威ハンティング用YARAルールを管理するVT_RuleMGRを含みます。
  • shotgunyara

    • 文字列を指定すると、その文字列の255のxorエンコードバージョンをYARAルールとして作成します。
  • spyre

    • シンプルで自己完結型のYARAベースのファイルIOCスキャナ。
  • static_file_analysis

    • clamscanとYARAを使用して、深く埋め込まれたファイル(doc、pdf、exe、...)を分析します。
  • stoQ

    • 複数の異種データソースからデータセットを作成するための、モジュール式で高度にカスタマイズ可能なフレームワーク。
  • Strelka

    • Python3、ZeroMQ、YARA上に構築された検出指向のファイル分析システム。主に脅威の検出/ハンティングとインテリジェンス収集に使用されます。
  • Sysmon EDR ✨

    • YARAスキャン、プロセス強制終了、ネットワークブロッキングなど。
  • SwishDbgExt

    • メモリ内のプロセスをハントするためにYARAルールを使用する機能を含むMicrosoft WinDbg拡張機能。
  • ThreatIngestor

    • 多くのソースからYARAルールを含むIOCを自動的に抽出して集約します。
  • UXProtect

    • Appleに組み込まれているXProtect YARAシグネチャに欠けていたUI。シグネチャの列挙、ファイルのスキャンなどができます。
  • VTCodeSimilarity-YaraGen 💎 ✨

    • @arieljt によって書かれた、VirusTotalのコード類似性機能 code-similar-to: を使用するYaraルールジェネレータ。
  • Vxsig ✨

    • 類似したバイナリのセットからAVバイトシグネチャを自動生成します。
  • yabin

    • マルウェア内の実行可能コードからYARAシグネチャを作成します。
  • yaml2yara

    • YAML入力から大量のYARAルールを生成します。
  • YARA-CI ✨

    • YARA-CIは、YARAルールを良好な状態に保つのに役立ちます。任意のGitHubに統合できます
  • yaradbg-backend 💎

    • YaraDbgは、セキュリティアナリストがより少ない労力で、より高い自信を持ってハンティングまたは検出ルールを作成できるようにする、無料のWebベースのYaraデバッガです。
  • yaradbg-frontend 👀

    • YaraDbgは、セキュリティアナリストがより少ない労力で、より高い自信を持ってハンティングまたは検出ルールを作成できるようにする、無料のWebベースのYaraデバッガです。
  • yara-endpoint

    • インシデントレスポンスおよびYARAシグネチャに基づくアンチマルウェアエンドポイントとして役立つツールです。
  • YaraFileCheckerLib

    • YARAを使用して潜在的に悪意のあるファイルやアーカイブをチェックし、検出されたルールの重みに基づいてその有害性を判断しやすくするように設計された.Netライブラリ。
  • YaraGenerator

    • マルウェアファミリやその他の注目すべき悪意のあるオブジェクトを特定するための、迅速、シンプル、かつ効果的なyaraルール作成。
  • YaraGen and yara_fn

    • それぞれx64dbgとIDAPython用のプラグインで、関数ブロックからYARAルールを生成します。
  • YaraGuardian

    • YARAルールを管理するためのDjango Webインターフェース。
  • YaraHunter

    • CI/CDの一部として、またランタイムでのクラウドネイティブ向けマルウェアスキャナ
  • yara-java

    • YARA用のJavaバインディング (Subreptionフォーク、2024年現在メンテナンス中、旧バインディング)。
  • yaralyzer

    • バイナリデータとテキストデータの両方で見つかったYARAおよび正規表現のマッチを視覚的に検査し、強制的にデコードします。色付き。
  • yaramail

    • フィッシングトリアージ自動化のために設計されたYARAスキャナ。電子メールの認証、添付ファイル、正規化された本文コンテンツを分類します。
  • yaraMail

    • IMAPフィードおよび保存済みストリーム用のYARAスキャナ。
  • Yara Malware Quick menu scanner

    • 素晴らしいYARAパターンスキャナをWindowsの右クリックメニューに追加します。
  • YaraManager

    • YARAルール用のWebベースのマネージャ。
  • Yaramanager (PyPI)

    • Yaraルールセットを管理および整理するためのコマンドラインツール。
  • yaramod

    • YARAルールをASTに解析する機能と、新しいYARAルールセットを構築するためのC++プログラミングインターフェースを提供するライブラリ。
  • yarAnalyzer

    • YARAルールセットのカバレッジアナライザ。
  • yara-ocaml

    • YARA用のOCamlバインディング
  • yara-parser

    • YARAとまったく同じ文法を使用してルールセットを解析するためのツール。Goで書かれています。
  • yaraparser

    • Yaraルールを解析するPython 3ツール。
  • yaraPCAP

    • IMAPフィードおよび保存済みストリーム用のYARAスキャナ。
  • yara-procdump-python

    • YARAプロセスメモリアクセスAPIをラップするPython拡張機能。
  • yara-rust

    • VirusTotal/Yara用のRustバインディング
  • yara-signator ✨

    • Malpedia向けの自動YARAルール生成
  • YARA-sort

    • YARAルールに基づいてファイルをコレクションに集約します。ブログ
  • Yara Python ICAP Server

    • YARAスキャナを備えたICAPサーバ。
  • yarasafe

    • 機械学習を使用した関数シグネチャの自動生成。
  • Yara-Scanner

    • YARAスキャナをBurp Suiteに統合するPythonベースの拡張機能。
  • yarascanner

    • YARAルールでファイルをスキャンするGolangベースのWebサービス。
  • YaraSharp

    • YaraパターンマッチングライブラリのC#ラッパー
  • Yara Toolkit

    • これはYaraエディタです。独自のYaraルールを作成したり、既存のルールをコピー&ペーストして編集したりできます。
  • YaraStation

    • Yara Stationは、Lokiスキャナの使用を容易にするために設計された管理ポータルです。
  • yara_tools

    • 自然なPython規約を使用してYARAルールを作成するためのPythonバインディング。
  • Yara-Validator

    • YARAルールを検証し、壊れたルールの修復を試みます。
  • yaraVT

    • Yaraでファイルをスキャンし、ルールマッチをコメントとしてVirusTotalレポートに送信します。
  • yara_zip_module

    • zipファイル内の文字列を検索します。
  • yarg

    • x86/x86-64コードからYARAルールを生成するためのIDAPythonプラグイン。
  • yarGen

    • 関連サンプルの発見とハンティングのためのYARAルールジェネレータ。
  • Yara Scanner

    • yara-pythonプロジェクトをラップし、複数の機能を提供するラッパー。
  • Yarasilly2

    • VirusTotalプレミアムアカウントのDIFF機能に触発された、マルウェアアナリスト向けにサンプルウイルスファイルからYARAルールを生成する半自動の便利なツール(WIP)。
  • yaya

    • オープンソースのyaraルールを自動的にキュレーションし、スキャンを実行します。
  • YaYaGen

    • Androidマルウェア用のYARAルールジェネレータ。
  • Yeti

    • オブザーバブル、侵害指標、TTP、脅威に関する知識を単一の統一リポジトリに整理するためのプラットフォーム。
  • yextend

    • アーカイブファイルデータを処理するためのYARA統合ソフトウェア。
  • yaraZeekAlert ✨

    • YARAルールでファイルをスキャンし、ファイル転送のネットワークコンテキストを含む電子メールアラートを送信します。怪しいファイルが10 MB未満の場合は、そのファイルを添付します。
  • yaraScanParser

    • Yara Scan ServiceのJSON出力ファイル用の解析ツール。
  • YARI

    • Rustで書かれたYARA言語用の対話型デバッガ。
  • YLS

    • 例えばvscodeやvimと統合するためのYARA用言語サーバー。コード補完、関数ドキュメント、コードフォーマット、デバッグ、...を提供します。
  • YMCA

    • YARAルールとサンプルコレクションの間のマッチを示すテーブルを表示します。
  • Yobi ✨

    • Yobiは、ブラウザによってレンダリングされるすべてのスクリプトとページに対して、公開または非公開のYARAルールを実行できる基本的なfirefox拡張機能です。
  • statiStrings

    • YARAルール用の文字列統計計算機。## Services
  • Hybrid Analysis YARA Search

    • Falcon MalQueryを搭載した、CrowdStrike / Hybrid Analysis によるYARA検索 / ハンティング。
  • InQuest Labs ✨ 💎

    • YARAセクションには、正規表現をbase64エンコードされた文字列にマッチするよう変換するヘルパールーチンや、文字列をuint()ルックアップのシーケンスに変換する機能などがあります。
  • Koodous

    • APK解析のための協調型プラットフォーム。コミュニティのYARAルールリポジトリと大規模なAPKサンプルデータセットを備えています。
  • MalShare

    • 研究者向けにサンプル、悪意のあるフィード、YARA結果へのアクセスを提供する無料のマルウェアリポジトリ。
  • MalwareConfig

    • リモートアクセス型トロイの木馬からIOCを抽出します。
  • YaraEditor (Web)

    • YARAルールを作成・管理するためのオールインワンウェブサイト。
  • YARAify✨

    • YARAifyはabuse.chのプロジェクトで、マルウェアサンプルやプロセスダンプなどの不審なファイルを、大規模なYARAルールリポジトリに対して誰でもスキャンできるようにするものです。
  • Yara Scan Service

    • 多数の悪意のあるファイルと既知のファイルに対してYARAルールをテストできるシンプルなサービス。