Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
yara — パターンマッチングのスイスアーミーナイフ | Kitploit
ツール/GitHubGitHub/virustotal/yara
静的分析脆弱性分析フォレンジックマルウェア分析脅威インテリジェンス
GitHubvirustotal/yara

yara

パターンマッチングのスイスアーミーナイフ

リポジトリを見る
9.8k1.6k1日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Join the chat at https://gitter.im/VirusTotal/yara AppVeyor build status Coverity status

[!IMPORTANT] このプロジェクトはメンテナンスモードです。詳細:https://virustotal.github.io/yara-x/blog/yara-x-is-stable/

YARAの概要

YARAは、(必ずしも限定ではありませんが)マルウェア研究者がマルウェアサンプルを識別・分類するための支援を目的としたツールです。YARAを使うと、テキストパターンやバイナリパターンに基づいて、マルウェアファミリー(あるいは記述したい任意のもの)の説明を作成できます。各説明(ルールと呼びます)は、一連の文字列とその論理を決定するブール式から構成されます。例を見てみましょう:

root@kitploit:~
rule silent_banker : banker
{
    meta:
        description = "This is just an example"
        threat_level = 3
        in_the_wild = true

    strings:
        $a = {6A 40 68 00 30 00 00 6A 14 8D 91}
        $b = {8D 4D B0 2B C1 83 C0 27 99 6A 4E 59 F7 F9}
        $c = "UVODFRYSIHLNWPEJXQZAKCBGMT"

    condition:
        $a or $b or $c
}

上記のルールは、3つの文字列のいずれかを含むファイルを* silent_banker *として報告するようYARAに指示しています。これは単純な例ですが、ワイルドカード、大文字小文字を区別しない文字列、正規表現、特殊演算子など、YARAのドキュメントで説明されている多くの機能を使うことで、より複雑で強力なルールを作成できます。

YARAはマルチプラットフォームであり、Windows、Linux、Mac OS Xで動作し、コマンドラインインターフェース、またはyara-python拡張を使って独自のPythonスクリプトから使用できます。

その他のリソース

YARAルールの保存にGitHubを使用していますか? YARA-CI はツールベルトに追加する価値があります。これはGitHubアプリケーションで、ルールの継続的なテストを提供し、一般的なミスや誤検出の特定に役立ちます。

圧縮ファイル(.zip、.tarなど)をスキャンするためにYARAを使用する予定があるなら、yextend をご覧ください。これはBayshore Networksが開発・オープンソース化した、YARAの非常に便利な拡張機能です。

さらに、InQuest の方々が、YARA関連の素晴らしいリスト をキュレーションしています。

YARAを使用している組織

  • 0x101 Cyber Security
  • Adlice
  • AlienVault
  • Avast
  • BAE Systems
  • Bayshore Networks, Inc.
  • Binalyze
  • BinaryAlert
  • Blueliv
  • Cado Security
  • Cisco Talos Intelligence Group
  • Cloudina Security
  • Cofense
  • Conix
  • Corelight
  • CounterCraft
  • Cuckoo Sandbox
  • Cyber Triage
  • Cybereason
  • Digita Security
  • Dragos Platform
  • Dtex Systems
  • ESET
  • ESTsecurity
  • Elastic Security
  • FactorX.ai
  • Fidelis XPS

あなたも使用していますか? このリストにあなたのサイトを掲載してほしいですか?

ツールをダウンロード
  • FireEye, Inc.
  • Forcepoint
  • Fox-IT
  • FSF
  • Guidance Software
  • Heroku
  • Hornetsecurity
  • ICS Defense
  • InQuest
  • IntelOwl
  • Joe Security
  • Kaspersky Lab
  • KnowBe4
  • Koodous
  • Laika BOSS
  • Lastline, Inc.
  • libguestfs
  • LimaCharlie
  • Malpedia
  • Malwation
  • McAfee Advanced Threat Defense
  • Metaflows
  • NBS System
  • ndaal
  • NetLock
  • Nextron Systems
  • Nozomi Networks
  • osquery
  • Payload Security
  • PhishMe
  • Picus Security
  • Radare2
  • RedSocks Security
  • ReversingLabs
  • Scanii
  • SecondWrite
  • SonicWall
  • SpamStopsHere
  • Spyre
  • stoQ
  • Sublime Security
  • SumoLogic
  • Tanium
  • Tenable Network Security
  • Tenzir
  • The DigiTrust Group
  • ThreatConnect
  • ThreatStream, Inc.
  • Thug
  • Threat.Zone
  • TouchWeb
  • Trend Micro
  • UnpacMe
  • UpSight Security Inc.
  • Uptycs Inc
  • Veeam
  • Verisys Antivirus API
  • VirusTotal Intelligence
  • VMRay
  • Volexity
  • We Watch Your Website
  • x64dbg
  • YALIH