Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
yaml2yara — YAML 입력에서 대량 YARA 규칙 생성 | Kitploit
도구/GitHubGitHub/nccgroup/yaml2yara
Static AnalysisMalware AnalysisDigital ForensicsUtilities & FrameworksThreat IntelligenceIntrusion DetectionIncident Response
GitHubnccgroup/yaml2yara

yaml2yara

YAML 입력에서 대량 YARA 규칙 생성

저장소 보기
2256년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

소개

NCC Group Plc가 오픈 소스로 공개 - http://www.nccgroup.com/

개발: David Cannings (@edeca) [email protected]

http://www.github.com/nccgroup/yaml2yara

이 프로젝트는 AGPL 라이선스로 배포됩니다. 자세한 내용은 LICENSE를 참조하십시오.

개요

이 저장소에는 YAML 입력에서 사용자 정의 탐지 규칙을 생성하는 스크립트가 포함되어 있습니다.

여러 입력 데이터에 대해 동일한 규칙을 자동으로 생성하는 데 사용됩니다. 예:

  • 도난된 코드 서명 인증서를 탐지하는 규칙.
  • 익스플로잇 문서에서 알려진 취약한 OLE 구성 요소를 탐지하는 규칙.
  • 알려진 악성 리소스(아이콘, 대화 상자 등)를 탐지하는 규칙.

이 방식은 규칙 로직과 매칭할 데이터를 분리하므로, 대량 규칙을 쉽게 업데이트하여 최적화하거나 새로운 YARA 기능을 활용할 수 있습니다.

처음에는 Yara 규칙을 생성하도록 설계되었습니다. 그러나 새 템플릿을 사용하면 다른 형식(MAEC, Suricata 규칙)으로도 쉽게 확장할 수 있습니다.

목표

목표는 다음과 같습니다:

  • 유용한 데이터를 사람이 읽을 수 있는 형식으로 저장합니다.
  • 최소한의 번거로움으로 규칙을 생성합니다.
  • 선호하는 소스 코드 관리 도구(Git, Mercurial 등)에 입력할 수 있는 출력을 생성합니다.

의존성

필요한 모든 의존성은 pip를 사용하여 설치할 수 있습니다:

root@kitploit:~
 pip install -r Requirements.txt

사용법

저장소에는 몇 가지 샘플 데이터 파일과 템플릿이 포함되어 있습니다. 사용 예:

root@kitploit:~
./generate.py --template authenticode --input sample_data/authenticode/stolen_certs.yaml
./generate.py --template office_exploits --input sample_data/office_exploits/ole.yaml
./generate.py --template resources --input sample_data/resources/malware.yaml

출력은 --tag로 수정할 수도 있으며, 생성된 각 규칙에 규칙 태그를 추가합니다:

root@kitploit:~
./generate.py --template authenticode --tag authenticode --input sample_data/authenticode/stolen_certs.yaml

--prefix 옵션도 사용할 수 있으며, 모든 규칙의 이름을 지정합니다:

root@kitploit:~
./generate.py --template office_exploits --prefix exploit --input sample_data/office_exploits/ole.yaml

도움말은 ./generate.py --help를 참조하십시오.

도구 다운로드