Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
klara — 카스퍼스키의 GReAT KLara | Kitploit
도구/GitHubGitHub/kasperskylab/klara
Vulnerability AnalysisInformation GatheringMalware AnalysisThreat Intelligence
GitHubkasperskylab/klara

klara

카스퍼스키의 GReAT KLara

저장소 보기웹사이트
7281422년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GReAT의 KLara 프로젝트

KLara 프로젝트는 위협 인텔리전스 연구자들이 Yara를 사용하여 새로운 악성코드를 사냥하는 데 도움을 주기 위해 설계되었습니다.

악성코드를 효율적으로 사냥하려면 검색할 대규모 샘플 컬렉션이 필요합니다. 연구자들은 일반적으로 악성 파일 컬렉션/세트에 대해 Yara 규칙을 실행한 후 결과를 받아야 합니다. 경우에 따라 규칙을 조정해야 할 수도 있습니다. 불행히도 대규모 파일 컬렉션을 스캔하는 데는 시간이 걸립니다. 대신 맞춤형 아키텍처를 사용하면 10TB의 파일을 스캔하는 데 약 30분이 소요될 수 있습니다.

Python으로 작성된 분산 시스템인 KLara는 연구자들이 하나 이상의 Yara 규칙을 샘플이 포함된 컬렉션에 대해 스캔할 수 있도록 하며, 스캔 결과가 준비되면 이메일과 웹 인터페이스를 통해 알림을 받을 수 있습니다.

특징

  • 현대적인 웹 인터페이스: 연구자가 규칙을 "발사 후 잊어버리고", 이메일/API로 결과를 받을 수 있습니다.
  • 강력한 API: 자동 Yara 작업 제출, 상태 확인 및 결과 수신을 지원합니다. API 문서는 곧 공개될 예정입니다.
  • 분산 시스템: 일반 하드웨어에서 실행되며, 배포 및 구현이 쉽습니다.

아키텍처

KLara는 Yara의 성능을 활용하며, 디스패처-워커 모델을 사용하여 스캔을 분산합니다. 각 워커 서버는 디스패처에 연결하여 새 작업이 있는지 확인합니다. 새 작업이 있으면 필요한 스캔 저장소가 자신의 파일 시스템에 있는지 확인하고, 있으면 연구자가 제출한 규칙으로 Yara 스캔을 시작합니다.

KLara가 해결하려는 주요 문제는 대규모 악성코드 샘플 컬렉션(>1TB)에 대해 합리적인 시간 내에 Yara 작업을 실행하는 것입니다.

KLara 설치

여기에 설명된 지침을 참조하세요: /install/

======

이 소프트웨어를 설치하는 데 문제가 있으면 버그 리포트를 제출해 주세요.

기여 및 이슈 보고

누구나 기여할 수 있습니다. PR을 제출하면 팀이 검토할 것입니다.

텔레그램 채널에서 연락할 수 있습니다: #KLara

버그나 이슈를 제출하는 가장 좋은 방법은 Github의 Issues 기능을 사용하는 것입니다.

크레딧

KLara 팀은 다음 분들께 감사드립니다:

  • Costin, Marco, Vitaly, Sergey
  • 현재, 이전, 그리고 미래의 GReAT 멤버 여러분!
  • Alex@grep
  • 모든 기여자

훌륭한 의견과 아이디어에 감사드립니다. 즐거운 사냥 되세요!

도구 다운로드