Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Yara-rules — Collection of private Yara rules. | Kitploit
도구/GitHubGitHub/bartblaze/yara-rules
Defensive ToolsMalware AnalysisDigital ForensicsThreat IntelligenceIntrusion DetectionIncident Response
GitHubbartblaze/yara-rules

Yara-rules

Collection of private Yara rules.

저장소 보기
388566개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

소개

이게 뭔가요?

제가 개인적으로 개발한 일부 Yara 규칙이 포함된 저장소입니다.

왜?

커뮤니티에 기여하기 위해서입니다.

이 규칙들을 사용할 수 있나요?

물론이죠! 제가 이 저장소를 만든 이유입니다.

탐지 시스템에서 사용할 수 있습니다. 예를 들어, CAPE sandbox, MalwareBazaar, UnPac.me 및 VirusTotal (로그인 필요, 가입은 무료) 및 다른 곳에서도 이 규칙들을 사용하고 있습니다. 또한, 이 규칙들은 CCCS Yara 규칙 표준을 채택했기 때문에 AssemblyLine과도 기본적으로 호환됩니다.

모든 규칙은 TLP:CLEAR이므로 자유롭게 사용하고 배포할 수 있습니다. 메타 정보는 유지해 주세요.

도와주세요! 일반 규칙이 제 소프트웨어를 탐지합니다!

generic 규칙 섹션의 규칙 중 하나가 소프트웨어를 탐지한다면, 이는 오탐(false positive)이 아닙니다. 예를 들어, 소프트웨어가 AutoIT으로 컴파일되었거나 패키징되었다는 것은 객관적인 사실일 뿐입니다. 그것이 소프트웨어가 악성이라는 뜻은 아닙니다.

여기에 제시된 Yara 규칙은 어떤 방식으로도 안티바이러스 탐지 결과에 영향을 미치지 않습니다. 만약 소프트웨어가 안티바이러스 또는 안티멀웨어 업체에 의해 탐지된다면 해당 업체에 직접 연락해야 합니다.

meta 섹션에 category = "INFO"라고 명시된 경우도 있는데, 이 경우는 순전히 일반적이거나 정보 제공용 규칙입니다.

Actions

이 Github 저장소에서 실행되는 두 개의 워크플로우가 있습니다:

  • YARA-CI: 서명 오류와 오탐 및 미탐을 감지하기 위해 자동으로 실행됩니다.
  • Package Yara rules: 편의를 위해 완전한 규칙 파일(이 저장소의 모든 Yara 규칙을 하나의 파일로)을 Actions 탭 > 마지막 워크플로우 실행 선택 > Artifacts에서 다운로드할 수 있습니다. 아래로 스크롤하면 다운로드할 수 있지만, Github에 로그인해야 합니다:

image

Package Yara Rules

필요한 최소 Yara 버전?

v3.3.0이 최소 필요 버전입니다. 일부 규칙은 특정 모듈을 요구할 수 있기 때문입니다. 항상 최신 Yara 버전을 사용하는 것이 좋습니다 (여기에서 확인 가능). 아마 마지막 릴리스일 Yara 4.5.5도 문제없이 작동합니다.

규칙이 YARA-X와 호환되나요?

Rust로 Yara를 다시 작성한 Yara-X는 이 저장소의 규칙을 실행하는 데 어려움이 없습니다. 이 글을 작성하는 시점 기준으로 YARA-X v1.x 이상은 여기에 제시된 규칙과 잘 작동합니다.

피드백?

규칙 중 하나에서 문제나 개선할 점을 발견하시면 PR을 제출하거나 Issue를 열어 주세요.

추가

Yara란 무엇인가요?

공식 Github 저장소, https://github.com/VirusTotal/yara 에서:

YARA는 (그뿐만 아니라) 멀웨어 연구자들이 멀웨어 샘플을 식별하고 분류하는 데 도움을 주기 위한 도구입니다.

더 많은 정보: https://yara.readthedocs.io/en/stable/index.html

TLP란 무엇인가요?

TLP(Traffic Light Protocol)는 더 많은 정보 공유를 촉진하기 위해 만들어졌습니다.

이 저장소의 규칙은 TLP:CLEAR입니다 (TLP:CLEAR는 이전에 TLP:WHITE로 알려져 있었습니다).

수신자는 이 정보를 제한 없이 공유할 수 있습니다. 정보는 표준 저작권 규칙의 적용을 받습니다.

더 많은 정보: https://www.us-cert.gov/tlp

다른 오픈소스 Yara 규칙은 어디에서 찾을 수 있나요?

InQuest가 선별된 Yara 규칙 목록이 포함된 Github 저장소를 만들었습니다: https://github.com/InQuest/awesome-yara.

도구 다운로드