Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
copy-as-yara — 이것은 YARA 규칙에서 사용할 수 있는 방식으로 디스어셈블리를 복사하는 작은 플러그인입니다! | Kitploit
도구/GitHubGitHub/ald3ns/copy-as-yara
Static AnalysisReverse EngineeringMalware AnalysisBinary Analysis
GitHubald3ns/copy-as-yara

copy-as-yara

이것은 YARA 규칙에서 사용할 수 있는 방식으로 디스어셈블리를 복사하는 작은 플러그인입니다!

저장소 보기
4821년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Copy as YARA

작성자: alden

YARA 규칙에 맞게 디스어셈블리를 깔끔하게 복사합니다.

설명:

이 플러그인은 YARA 규칙에 사용할 수 있는 형태로 디스어셈블리를 복사할 수 있게 해주는 아주 간단한 플러그인입니다. 어셈블리 코드를 그대로 복사하거나 주소 와일드카드를 사용하여 더 견고한 규칙을 만들 수 있는 옵션을 제공합니다.

사용법:

원하는 디스어셈블리를 뷰에 상관없이 선택한 다음, 플러그인 > Copy for YARA > [옵션]으로 이동하세요. 그러면 포맷된 텍스트가 자동으로 클립보드에 복사됩니다.

주소 와일드카드

이 형식은 가능한 주소 토큰을 와일드카드 처리하여 규칙을 더 견고하게 만듭니다. 이를 위해 두 가지 전략을 사용합니다:

x86

root@kitploit:~
49 8b 5e 08           // mov     rbx, qword [r14+0x8]
48 8d bd 48 ff ff ff  // lea     rdi, [rbp-0xb8 {var_c0}]
4c 89 fe              // mov     rsi, r15
4c 89 f2              // mov     rdx, r14
e8 ?? ?? ?? ??        // call    sub_1000ca056

ARM

root@kitploit:~
f7 03 01 aa  // mov     x23, x1
e0 03 01 aa  // mov     x0, x1
ca ?? ?? ??  // bl      sub_100128728
f9 03 00 aa  // mov     x25, x0
f8 03 01 aa  // mov     x24, x1
9a ?? ?? ??  // bl      sub_1001bd674
f9 03 00 36  // tbz     w25, #0, 0x10012788c

간결 형식

이 옵션은 어셈블리 바이트를 주석 없이 간결하게 복사합니다. 그런 스타일을 선호한다면요.

root@kitploit:~
49 8b 5e 08 48 8d bd 48 ff ff ff 4c 89 fe 4c 89 f2 e8 ff 0c 00 00

일반

와일드카드 없이 주석과 함께 모든 바이트를 복사합니다.

root@kitploit:~
49 8b 5e 08           // mov     rbx, qword [r14+0x8]
48 8d bd 48 ff ff ff  // lea     rdi, [rbp-0xb8 {var_c0}]
4c 89 fe              // mov     rsi, r15
4c 89 f2              // mov     rdx, r14
e8 ff 0c 00 00        // call    sub_1000ca056

전체 규칙

이 옵션은 사용할 수 있는 완전한 규칙을 빠르게 생성합니다. 향후에는 설정을 통해 메타데이터를 사용자 지정할 수 있게 될 예정입니다.

root@kitploit:~
rule binary_ninja_export {
    meta:
        description = "Auto generated by Binary Ninja YARA plugin"
        architecture = "aarch64"

    strings:
        $bytes = { f7 03 01 aa e0 03 01 aa ca ?? ?? ?? f9 03 00 aa f8 03 01 aa 9a ?? ?? ?? f9 03 00 36 }

    condition:
        $bytes
}

데모:

demo

라이선스

이 플러그인은 MIT 라이선스로 배포됩니다.

도구 다운로드