Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
copy-as-yara — 이것은 YARA 규칙에서 사용할 수 있는 방식으로 디스어셈블리를 복사하는 작은 플러그인입니다! | Kitploit
도구/GitHubGitHub/ald3ns/copy-as-yara
Static AnalysisReverse EngineeringMalware AnalysisBinary Analysis
GitHubald3ns/copy-as-yara

copy-as-yara

이것은 YARA 규칙에서 사용할 수 있는 방식으로 디스어셈블리를 복사하는 작은 플러그인입니다!

저장소 보기
482151년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Copy as YARA

작성자: alden

YARA 규칙에 맞게 디스어셈블리를 깔끔하게 복사합니다.

설명:

이 플러그인은 YARA 규칙에 사용할 수 있는 형태로 디스어셈블리를 복사할 수 있게 해주는 아주 간단한 플러그인입니다. 어셈블리 코드를 그대로 복사하거나 주소 와일드카드를 사용하여 더 견고한 규칙을 만들 수 있는 옵션을 제공합니다.

사용법:

원하는 디스어셈블리를 뷰에 상관없이 선택한 다음, 플러그인 > Copy for YARA > [옵션]으로 이동하세요. 그러면 포맷된 텍스트가 자동으로 클립보드에 복사됩니다.

주소 와일드카드

이 형식은 가능한 주소 토큰을 와일드카드 처리하여 규칙을 더 견고하게 만듭니다. 이를 위해 두 가지 전략을 사용합니다:

x86

49 8b 5e 08           // mov     rbx, qword [r14+0x8]
48 8d bd 48 ff ff ff  // lea     rdi, [rbp-0xb8 {var_c0}]
4c 89 fe              // mov     rsi, r15
4c 89 f2              // mov     rdx, r14
e8 ?? ?? ?? ??        // call    sub_1000ca056

ARM

f7 03 01 aa  // mov     x23, x1
e0 03 01 aa  // mov     x0, x1
ca ?? ?? ??  // bl      sub_100128728
f9 03 00 aa  // mov     x25, x0
f8 03 01 aa  // mov     x24, x1
9a ?? ?? ??  // bl      sub_1001bd674
f9 03 00 36  // tbz     w25, #0, 0x10012788c

간결 형식

이 옵션은 어셈블리 바이트를 주석 없이 간결하게 복사합니다. 그런 스타일을 선호한다면요.

49 8b 5e 08 48 8d bd 48 ff ff ff 4c 89 fe 4c 89 f2 e8 ff 0c 00 00

일반

와일드카드 없이 주석과 함께 모든 바이트를 복사합니다.

49 8b 5e 08           // mov     rbx, qword [r14+0x8]
48 8d bd 48 ff ff ff  // lea     rdi, [rbp-0xb8 {var_c0}]
4c 89 fe              // mov     rsi, r15
4c 89 f2              // mov     rdx, r14
e8 ff 0c 00 00        // call    sub_1000ca056

전체 규칙

이 옵션은 사용할 수 있는 완전한 규칙을 빠르게 생성합니다. 향후에는 설정을 통해 메타데이터를 사용자 지정할 수 있게 될 예정입니다.

rule binary_ninja_export {
    meta:
        description = "Auto generated by Binary Ninja YARA plugin"
        architecture = "aarch64"

    strings:
        $bytes = { f7 03 01 aa e0 03 01 aa ca ?? ?? ?? f9 03 00 aa f8 03 01 aa 9a ?? ?? ?? f9 03 00 36 }

    condition:
        $bytes
}

데모:

demo

라이선스

이 플러그인은 MIT 라이선스로 배포됩니다.

도구 다운로드