Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
yaraast — 抽象構文木(AST)表現を用いてYARAルールの解析・分析・操作を行うための強力なPythonライブラリおよびCLIツールです。 | Kitploit
ツール/GitHubGitHub/seifreed/yaraast
静的分析脆弱性分析コード分析スクリプトと自動化マルウェア分析ユーティリティとフレームワーク
GitHubseifreed/yaraast

yaraast

抽象構文木(AST)表現を用いてYARAルールの解析・分析・操作を行うための強力なPythonライブラリおよびCLIツールです。

リポジトリを見る
5451ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

YARAAST

yaraast

Python ASTツールキットでYARAルールを解析・分析・変換

CI License: MIT Python 3.13+

GitHub Stars GitHub Issues Docs


概要

yaraast は、抽象構文木(AST)を使用してYARA系ルールを解析・操作するためのPythonライブラリです。自動方言検出とCLIツールを備え、classic YARA、YARA-L、YARA-Xのワークフローをサポートします。

主な機能

対応ルールエコシステム

root@kitploit:~
Dialects   YARA, YARA-L, YARA-X
Parsers    Standard parser, unified parser, streaming parser
Outputs    YARA, JSON, YAML, AST tree views
Tooling    CLI, visitors, builders, serialization, semantic checks

インストール

PyPIから(推奨)

root@kitploit:~
pip install yaraast

ソースから

root@kitploit:~
git clone https://github.com/mriverolopez/yaraast.git
cd yaraast
python3 -m venv venv
source venv/bin/activate  # Windows: venv\Scripts\activate
pip install -e .

クイックスタート

root@kitploit:~
from yaraast.unified_parser import UnifiedParser

yara_code = """
rule example {
    strings:
        $a = "malware" nocase
    condition:
        $a
}
"""

ast = UnifiedParser.parse_string(yara_code)
print(ast.rules[0].name)

使い方

コマンドラインインターフェース

root@kitploit:~
# Parse and print normalized YARA
yaraast parse rules.yar

# Parse to JSON
yaraast parse rules.yar --format json

# Parse with explicit dialect
yaraast parse rules.yar --dialect yara-x

# Validate file (syntax + parse checks)
yaraast validate rules.yar

# Format file in-place (AST-based formatter)
yaraast fmt rules.yar

# Check formatting without modifying file
yaraast fmt rules.yar --check

主要CLIコマンド


Pythonライブラリ

統合解析

root@kitploit:~
from yaraast.unified_parser import UnifiedParser
from yaraast.dialects import YaraDialect

# Auto-detect dialect
ast = UnifiedParser.parse_file("rules.yar")

# Force specific dialect
ast = UnifiedParser.parse_file("rules.yar", dialect=YaraDialect.YARA)

直接パーサー+ビジター

root@kitploit:~
from yaraast import Parser
from yaraast.visitor import BaseVisitor

class RuleCollector(BaseVisitor):
    def __init__(self):
        self.rules = []

    def visit_rule(self, node):
        self.rules.append(node.name)
        super().visit_rule(node)

ast = Parser(open("rules.yar", encoding="utf-8").read()).parse()
collector = RuleCollector()
collector.visit(ast)
print(collector.rules)

オプションの依存関係

root@kitploit:~
# LSP support
pip install yaraast[lsp]

# libyara integration
pip install yaraast[libyara]

# Performance tooling
pip install yaraast[performance]

# Visualization support
pip install yaraast[visualization]

# Everything
pip install yaraast[all]

ランタイムドキュメント

  • LSPランタイム内部: docs/lsp-runtime.md
  • LSPパリティレポート: docs/lsp-parity-report.md
  • 最新のランタイムベンチマーク成果物: docs/benchmarks/lsp-runtime-latest.json

要件

  • Python 3.13+
  • 依存関係とエクストラの完全なリストはpyproject.tomlを参照

コントリビューション

コントリビューションを歓迎します。セットアップ、品質チェック、ワークフローガイドラインについてはCONTRIBUTING.mdを参照してください。

  1. リポジトリをフォークする
  2. ブランチを作成する(git checkout -b feature/your-change)
  3. 変更をコミットする(git commit -m "Add your change")
  4. プッシュする(git push origin feature/your-change)
  5. プルリクエストを開く

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています - LICENSEを参照してください。

著者

  • Marc Rivero ([email protected])
  • リポジトリ: github.com/mriverolopez/yaraast

マルウェア解析および検知エンジニアリングのワークフロー向けに構築

ツールをダウンロード
機能説明
マルチ方言解析ファイルまたは文字列からYARA、YARA-L、YARA-Xを解析
自動方言検出統合パーサーがルールの方言を自動検出
ASTツールASTの構築、変換、差分、シリアライズ
整形と検証parse/format/validateワークフロー用CLIコマンド
ストリーミングサポートストリーミングモードで非常に大きなファイルを解析
エコシステム統合オプションのLSPおよびlibyara関連機能
コマンド説明
parseルールファイルを解析し、YARA/JSON/YAML/treeを出力
validateルールを検証し、検証サブコマンドを実行
fmtASTベースのフォーマッター(--checkおよび--diff付き)
format入力を指定の出力ファイルへ整形
validate-syntax構文中心の検証エントリポイント
lspLanguage Server Protocol機能を起動