Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
awesome-yara — 훌륭한 YARA 규칙, 도구 및 사람들을 엄선한 목록입니다. | Kitploit
도구/GitHubGitHub/pedramamini/awesome-yara
Indicator of Compromise (IOC) ManagementVulnerability AnalysisForensicsMalware AnalysisThreat IntelligencePapers & ResearchLearning & EducationCurated ResourcesLearning Paths & Courses
GitHubpedramamini/awesome-yara

awesome-yara

훌륭한 YARA 규칙, 도구 및 사람들을 엄선한 목록입니다.

4.3k5502개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Awesome YARA

Awesome YARA

훌륭한 YARA 규칙, 도구, 리소스를 엄선한 목록입니다. awesome-python과 awesome-php에서 영감을 받았습니다.

YARA는 약어입니다: YARA: Another Recursive Ancronym(또 다른 재귀적 약어) 또는 Yet Another Ridiculous Acronym(또 하나의 우스운 약어). 원하는 대로 선택하세요.

-- Victor M. Alvarez (@plusvic)

악성코드 연구자(및 다른 모든 사람)를 위한 "패턴 매칭 스위스 군용 칼"인 YARA는 @plusvic과 @VirusTotal이 개발했습니다. GitHub에서 확인하세요.

목차

  • 100 Days of YARA (#100DaysofYARA)
  • 가이드
  • 규칙
  • 도구
  • 서비스
  • 구문 강조기
  • 사람들
  • 동영상 및 발표
  • 관련 Awesome 목록
  • 기여하기
    • 기여자

범례

  • 👀 - 활발히 유지 관리되며, 주목할 만한 저장소.
  • 💎 - 새롭거나, 흥미롭거나, 교육적이거나, 그 외에 눈에 띄는 콘텐츠.
  • ✨ - 최근에 추가된 반짝이는 새 콘텐츠.
  • 🏆 - 단일 저장소에 수여되는 가장 큰 컬렉션 상.

100 Days of YARA (#100DaysofYARA)

2022년 Greg Lesnewich가 #100DaysOfCode에서 영감을 받아 시작한 연례 YARA 챌린지로, 매년 첫 100일 동안 진행됩니다. 목표는 규칙 작성, 소스 코드 기여, 또는 일반적으로 동료를 가르치거나 돕는 일을 통해 매일 YARA 커뮤니티에 기여하는 것입니다. 다른 주요 기여자로는 Wesley Shields와 Steve Miller가 있습니다. 챌린지 첫 2년간의 모든 참가자 목록은 Twitter List에서 확인하세요.

이전 챌린지 연도의 규칙 컬렉션: 100 Days of YARA

가이드

  • Yara Performance Guidelines
  • YARA-Style-Guide

규칙

  • AlienVault Labs Rules
    • AlienVault Labs 연구원들이 만든 도구, 시그니처 및 규칙 모음. 저장소에서 .yar 및 .yara 확장자를 검색하면 APT 탐지부터 일반 샌드박스/VM 탐지에 이르는 약 24개의 규칙을 찾을 수 있습니다. 마지막 업데이트: 2016년 1월.
  • anyrun rules
    • 공개 YARA 규칙
  • Apple OSX
    • Apple은 OSX에서 악성코드를 탐지하기 위한 약 40개의 YARA 시그니처를 보유하고 있습니다. XProtect.yara 파일은 로컬에서 /System/Library/CoreServices/XProtect.bundle/Contents/Resources/ 에 있습니다.
  • bartblaze YARA rules 👀
    • 개인 YARA 규칙 모음
  • BinaryAlert YARA Rules
    • AirBnB가 BinaryAlert 도구의 일부로 작성하고 공개한 수십 개의 규칙(다음 섹션 참조). Linux, Window, OS X에서 해킹 도구, 악성코드 및 랜섬웨어를 탐지합니다. 새롭고 활발한 프로젝트입니다.
  • Burp YARA Rules
    • Yara-Scanner 확장을 통해 Burp Proxy와 함께 사용하기 위한 YARA 규칙 모음. 이 규칙들은 주로 HTTP를 통해 전달되는 비-exe 악성코드(HTML, Java, Flash, Office, PDF 등)에 중점을 둡니다. 마지막 업데이트: 2016년 6월.
  • BinSequencer
    • 샘플 세트에서 공통 바이트 패턴을 찾아 식별된 패턴으로 YARA 규칙을 생성합니다.
  • CAPE Rules 👀
    • Config And Payload Extraction Cuckoo Sandbox 확장(다음 섹션 참조)에 포함된 다양한 작성자의 규칙.
  • CDI Rules
    • CyberDefenses가 공개용으로 공개한 YARA 규칙 모음. 인텔리전스 프로필, 문서, 파일 작업의 정보를 바탕으로 구축되었습니다.
  • Citizen Lab Malware Signatures
    • Citizen Lab이 개발한 YARA 시그니처. 다양한 악성코드 계열을 포괄하는 수십 개의 시그니처가 있습니다. 또한 Vim용 구문 파일도 포함되어 있습니다. 마지막 업데이트: 2016년 11월.
  • ConventionEngine Rules ✨
    • 고유하거나, 특이하거나, 명백히 악성으로 보이는 키워드, 용어 또는 기타 기능을 가진 PDB 경로가 있는 PE를 찾는 Yara 규칙 모음.

도구* AIDebug

root@kitploit:~
- AI 지원 악성코드 역공학 디버거로, 분석가가 검토할 YARA 후보, ATT&CK 매핑, IOC, JSON 및 HTML 보고서를 생성합니다.
  • AirBnB BinaryAlert

    • 오픈소스 서버리스 AWS 파이프라인으로, S3 버킷에 업로드된 모든 파일을 구성 가능한 YARA 규칙 세트로 즉시 스캔합니다.
  • alterix

    • Yara 규칙을 CRYPTTECH SIEM의 쿼리 언어로 변환합니다
  • androguard-yara

    • Yara용 Androguard 모듈.
  • APKiD

    • 패커, 프로텍터, 난독화 도구 및 기타 특이 사항을 식별하는 Android 애플리케이션 식별자 - Android용 PEiD
  • a-ray-grass

    • YARA에 블룸 필터(Bloom filter) 지원을 제공하는 YARA 모듈입니다. hashlookup.io의 맥락에서 추가 분석 전에 알려진 파일을 신속하게 걸러낼 수 있게 해줍니다.
  • Arya- The Reverse YARA

    • Arya는 YARA 규칙을 트리거하도록 설계된 유사 악성 파일을 생성하는 독특한 도구입니다. 규칙과 일치하는 파일을 생성한다는 점에서 정확히 반대 작업을 수행하므로 역방향 YARA라고 생각할 수 있습니다.
  • Audit Node Modules With YARA Rules

    • 지정된 node_module 폴더에 대해 주어진 YARA 규칙 세트를 실행합니다
  • AutoYara

    • Biclustering을 사용한 자동 Yara 규칙 생성
  • base64_substring

    • base64로 인코딩된 데이터에 대해 용어를 매칭하는 YARA 규칙을 생성합니다.
  • bincapz

    • 조각(fragment) 분석을 사용하여 프로그램 기능과 악성 동작을 열거합니다..
  • CAPE: Config And Payload Extraction 👀

    • 악성코드에서 페이로드와 설정을 추출하도록 특별히 설계된 Cuckoo의 확장판입니다. CAPE는 샘플에 대한 초기 실행만으로 다양한 악성코드 기법이나 동작뿐만 아니라 특정 악성코드 계열도 탐지할 수 있습니다. 이 탐지는 이후 추가 분석을 위해 악성코드 페이로드와 가능한 설정을 추출하도록 특정 패키지로 두 번째 실행을 트리거합니다.
  • CCCS-Yara

구문 강조기

  • Atom: language-yara
  • Emacs: yara-mode
  • GTK 기반 편집기(gedit, xed 등): GtkSourceView-YARA
  • Notepad++: userDefinedLanguages
  • Sublime Text: YaraSyntax
  • Vim: vim-yara, vim-syntax-yara
  • Visual Studio Code: vscode-yara

사람들

이 페이지의 프로젝트에 참여한 모든 사람의 Twitter 핸들을 단일 목록으로 집계하고 있습니다: awesome-yara Twitter 목록. 누락된 사람이 있으면 알려주세요.

동영상 및 강연

  • YARA로 악성코드 찾기
  • SAS2018: YARA로 외계인, 별 무기, 조랑말 찾기
  • Costin Raiu - 코드 유사성과 Yara를 결합하여 유용한 것을 찾기
  • YARA 규칙 처리 세션 - Florian Roth
  • APT 헌팅 수준 올리기: Kaspersky에서 최고의 YARA 사례 배우기
  • 별 관찰 | YARA 메서드의 전체 은하를 사용하여 최상위 위협 행위자를 추적하기 | 발표: Greg Lesnewich
  • 경량 바이너리 유사성 - 빠른 성과를 위해 PE 기능을 사용하는 YARA
  • DEF CON 26 - Andrea Marcelli - 완벽한 시그니처와 자동 YARA 규칙을 찾아서

관련 Awesome 목록

  • Crawler
  • CVE PoC
  • Forensics
  • Hacking
  • HackwithGithub
  • Honeypots
  • Incident-Response
  • Infosec
  • IOCs
  • Malware Analysis
  • ML for Cyber Security
  • OSINT
  • PCAP Tools
  • Pentesting
  • Reversing
  • Security
  • Static Analysis
  • Threat Detection
  • Threat Intelligence

기여하기

이 목록은 InQuest가 유지 관리합니다. 누락된 항목이 있으면 언제든지 알려주세요!

CONTRIBUTING.md를 참조하세요.

기여자

awesome-yara contributors

도구 다운로드
  • CyStack Stealer Fingerprints ✨
    • RedLine, Vidar, Lumma 및 StealC를 포함한 30개 이상의 인포스틸러 로그 계열에 대한 YARA 규칙 및 필드 시그니처 지문. 각 계열 폴더에는 rules.yar, 정제된 샘플, 지문 메타데이터(배너 문자열, 필드 키)가 포함되어 있습니다.
  • Deadbits Rules 👀
    • Adam Swanda(Splunk의 수석 위협 인텔리전스 분석가)가 자신의 최근 악성코드 연구를 바탕으로 공개한 YARA 규칙 모음.
  • Delivr.to Detections
    • 이 저장소는 delivr.to 팀이 개발한 탐지 콘텐츠를 위한 공간입니다.
  • Didier Stevens Rules 💎
    • OLE/RTF/PDF 검사용 도구 모음의 저자인 Didier Stevens의 규칙 모음. Didier의 규칙은 면밀히 검토할 가치가 있으며 일반적으로 헌팅을 목적으로 작성됩니다. 새 규칙은 NVISO Labs Blog를 통해 자주 발표됩니다.
  • Ditekshen Rules
    • 탐지 및 헌팅 가시성과 컨텍스트를 개선하기 위한 상호 연관된 네트워크 및 호스트 탐지 규칙 세트.
  • Elastic Security YARA Rules
    • Elastic Security는 Elastic Endpoint 제품 내에서 시그니처 기반 YARA 규칙을 제공합니다. 이 규칙은 Linux, Windows 및 macOS 시스템에서 새로운 위협을 탐지하고 차단하는 데 사용됩니다. 이 저장소에는 트로이목마, 랜섬웨어, 크립토마이너, 공격 침투 프레임워크 등 다양한 위협을 차단하기 위해 매일 사용되는 1,000개 이상의 YARA 규칙이 있습니다.
  • ESET IOCs 👀
    • ESET 연구원들이 수집한 IOC의 YARA 및 Snort 규칙 모음. 이 저장소에는 .yar 확장자를 검색하면 약 12개의 YARA 규칙을 얻을 수 있습니다. 이 저장소는 대략 월 단위로 업데이트되는 것으로 보입니다. 새로운 IOC는 ESET WeLiveSecurity Blog에서 자주 언급됩니다.
  • Fidelis Rules
    • Fidelis Cyber의 IOC 저장소에서 6개 정도의 YARA 규칙을 찾을 수 있습니다. 이 저장소는 약 분기 간격으로 업데이트됩니다. 이 저장소에서 전체 블로그 콘텐츠도 이용할 수 있습니다.
  • Filescan.io Rules ✨
    • Filescan.io 서비스의 일부로 사용되는 선별된 YARA 규칙 모음.
  • FireEye
    • FireEye 레드팀 대응 탐지
  • Florian Roth Rules 👀 💎
    • Florian Roth의 시그니처 베이스는 광범위한 위협을 다루는 IOC 및 YARA 규칙 모음으로 자주 업데이트됩니다. 수십 개의 규칙이 활발히 유지 관리되고 있습니다. 저장소를 지켜보면 오탐/미탐을 해결하기 위해 규칙이 시간이 지나면서 진화하는 모습을 볼 수 있습니다.
  • Florian Roth's IDDQD Rule
    • 레드팀과 위협 그룹의 도구 및 코드를 탐지하는 것이 실제로 얼마나 쉬운지 보여주는 개념 증명 규칙.
  • f0wl yara_rules
    • https://dissectingmalwa.re/ 블로그 게시물의 Yara 규칙 모음.
  • Frank Boldewin's Rules
    • @r3c0nst의 YARA 규칙 모음.
  • FSF Rules
    • EmersonElectricCo FSF 프로젝트(다음 섹션 참조)의 대부분 파일 유형 탐지 규칙.
  • GoDaddy ProcFilter Rules
    • GoDaddy가 ProcFilter(다음 섹션 참조)와 함께 사용하기 위해 작성하고 공개한 수십 개의 규칙. 예시 규칙에는 패커, mimikatz 및 특정 악성코드 탐지가 포함됩니다.
  • Google Cloud Threat Intelligence(GCTI) Rules
    • CobaltStrike 프레임워크 및 Sliver 임플란트를 탐지하는 규칙.
  • h3x2b Rules 💎
    • 일반적이며 리버스 엔지니어링을 지원하는 데 사용할 수 있다는 점에서 돋보이는 h3x2b의 시그니처 모음. 암호화 루틴 식별, 높은 엔트로피 섹션(예: 인증서 발견), 인젝션/후킹 기능 발견 등을 위한 YARA 규칙이 있습니다.
  • HydraDragonAntivirus 🏆
    • 중복이 없고 유효하지 않은 규칙이 없으며 파일 수가 적은 세계 최대의 오픈 소스 YARA 컬렉션. 또한 ClamAV + YARA-X 또는 YARA + 머신러닝 + IDS 스캐너와 시그니처, SUBLIME + CAPA + SIGMA 시그니처도 포함합니다. 마지막으로, 매우 큰 악성코드 컬렉션도 보유하고 있습니다.
  • Icewater Rules
    • Icewater.io에서 자동 생성된 YARA 규칙 저장소. 주로 파일 크기 범위와 부분 콘텐츠 해시를 매칭하는 새로 생성된 시그니처로 빠르게 업데이트됩니다.
  • imp0rtp3's Rules
    • 브라우저 기반 규칙이 포함된 작은 저장소.
  • Intezer Rules ✨
    • Intezer Labs가 게시한 YARA 규칙.
  • InQuest Rules 👀
    • InQuest 연구원들이 게시한 YARA 규칙으로, 주로 Virus Total에서의 위협 헌팅을 겨냥합니다. 새 샘플이 수집되고 새로운 피벗이 발견됨에 따라 규칙이 업데이트됩니다. InQuest Blog에서 새로운 발견 사항을 자주 논의합니다.
  • jeFF0Falltrades Rules ✨
    • 다양한 악성코드 계열에 대한 YARA 시그니처 모음.
  • kevthehermit Rules
    • Kevin Breen의 개인 컬렉션에서 나온 수십 개의 규칙. 이 저장소는 2016년 2월 이후 업데이트되지 않았습니다.
  • Loginsoft Rules
    • Microsoft Office 형식을 대상으로 하는 악성 문서를 탐지하기 위한 Yara 규칙.
  • lw-yara
    • Linux 서버에서 셸, 스팸, 피싱 및 기타 웹서버 악성 요소를 스캔하기 위한 규칙 세트.
  • ndaal_YARA_passwords_default
    • YARA 규칙에는 base64, md5, sha512 등 다양한 해시 변형으로 해시된 최소 1043개 조직의 기본 자격 증명이 포함되어 있습니다.
  • ndaal_YARA_passwords_weak
    • YARA 규칙에는 가장 취약한 상위 비밀번호의 해시된 값이 포함되어 있습니다. 비밀번호는 base64, md5, sha512 등의 변형에 따라 각 규칙에서 해시됩니다.
  • NCC Group Rules 👀
    • NCC Group의 Cyber Defence 팀이 공개한 소수의 YARA 규칙.
  • MalGamy's YARA_Rules
    • 일부 스틸러 규칙이 포함된 작은 저장소.
  • Malice.IO YARA Plugin Rules 👀
    • Malice.IO 프레임워크의 YARA 구성 요소를 위한 다양한 출처의 주제별 규칙 모음.
  • Malpedia Auto Generated Rules ✨
    • Malpedia의 YARA-Signator를 사용하여 생성된 모든 자동 생성 코드 기반 규칙이 포함된 zip 파일.
  • Malpedia Auto Generated Rules Repo ✨
    • Malpedia의 자동 생성 코드 기반 YARA 규칙에 대한 접근 및 동기화를 단순화하는 저장소.
  • McAfee Advanced Threat Research IOCs
    • McAfee ATR의 블로그 및 기타 공개 게시물에 함께 제공되는 YARA 규칙을 포함한 IOC.
  • McAfee Advanced Threat Research Yara-Rules
    • McAfee ATR 팀이 만든 YARA 규칙 저장소.
  • mikesxrs YARA Rules Collection 👀
    • 블로그 및 기타 일시적 출처를 포함한 다양한 소스에서 수집한 대규모 오픈 소스 규칙 모음. 100개 이상의 카테고리, 1500개 파일, 4000개 규칙, 20Mb. 단일 저장소 하나를 가져와서 사용해 보려면 이 저장소가 바로 그 저장소입니다.
  • Operation Epic Fury Rules ✨
    • 작전 Epic Fury(이란 연계 이중 플랫폼 캠페인, 2026)에 대한 YARA + Sigma 탐지 규칙. LotAccessUI.EXE(RDTSC 안티-VM 우회 기능이 있는 트로이 목마화된 AppEx VPN Windows RAT, T1497.003) 및 가짜 RedAlert Android 스파이웨어(com.red.alertx + com.net.alerts, Pushy.me C2)를 다룹니다. 게시 시점에 VirusTotal 탐지 0/94인 보조 C2(167.160.187.43)를 포함합니다. TLP:WHITE, MIT 라이선스.
  • Public YARA Rules
    • 공개 YARA 규칙 저장소.
  • QuickSand Lite Rules
    • 이 저장소에는 악성코드 분석용 C 프레임워크와 독립 실행형 도구, 그리고 프로젝트와 함께 사용하도록 개발된 몇 가지 유용한 YARA 규칙이 포함되어 있습니다.
  • Rapid7-Labs
    • 이 저장소에는 Rapid7 Labs가 공유한 Sigma 및 Yara 규칙과 침해 지표(IOC)의 선별된 모음이 포함되어 있습니다.
  • Rastrea2r
    • 수천 개의 엔드포인트에서 의심 시스템을 분류하고 침해 지표(IOC)를 수분 내에 헌팅합니다.
  • ReversingLabs YARA Rules ✨ 👀
    • 익스플로잇, 인포스틸러, 랜섬웨어, 트로이목마 및 바이러스를 다루는 ReversingLabs가 게시한 yara 규칙 모음.
  • Securitymagic's YARA Rules
    • 다양한 위협에 대한 YARA 규칙.
  • Sophos AI YaraML Rules
    • 머신러닝 모델의 변환으로 자동 생성된 Yara 규칙 저장소. 각 디렉토리에는 규칙과 함께 메타데이터(훈련에 사용된 파일의 해시, 정확도 다이어그램(ROC 곡선))가 있습니다.
  • SpiderLabs Rules
    • SpiderLabs 연구원들의 악성코드 분석 관련 도구 및 스크립트 저장소. 여기에는 YARA 규칙이 3개뿐이고 마지막 업데이트가 2015년이지만 살펴볼 가치가 있습니다.
  • StrangeRealIntel's Daily IOCs 💎 ✨ 👀
    • 다양한 새로운 위협을 다루는 정기 업데이트 YARA 규칙.
  • t4d's PhishingKit-Yara-Rules
    • 이 저장소는 피싱 킷 zip 파일 YARA 규칙 전용으로, 디렉터리 및 파일 이름을 찾기 위해 zip 원시 형식 분석을 기반으로 하므로 yara-extend가 필요하지 않습니다.
  • Telekom Security Malare Analysis Repository
    • 이 저장소에는 telekom.com 블로그 게시물의 스크립트, 시그니처 및 추가 IOC가 포함되어 있습니다.
  • Tenable Rules
    • Tenable Network Security의 소규모 모음.
  • ThreatHunting-Keywords-yara-rules
    • 위협 헌팅 세션을 위한 Yara 규칙
  • TjadaNel Rules
    • 소규모 악성코드 규칙 모음.
  • VectraThreatLab Rules
    • 안티 리버스 엔지니어링(anti-RE) 악성코드 기술을 식별하기 위한 YARA 규칙.
  • Volexity - Threat-Intel ✨ 💎
    • 이 저장소에는 Volexity 공개 위협 인텔리전스 블로그 게시물과 관련된 IoC가 포함되어 있습니다.
  • x64dbg Signatures 💎
    • 흥미로운 패커, 컴파일러 및 암호화 식별 시그니처 모음.
  • YAIDS 💎 ✨
    • YAIDS는 Yara를 사용하는 멀티스레드 침입 탐지 시스템입니다. YAIDS는 모든 유효한 Yara 규칙(모듈 포함)과 모든 PCAP 호환 데이터 스트림(네트워크, USB, 블루투스 등)을 지원합니다.
  • YARA-FORENSICS
    • 파일 유형 식별 규칙 모음.
  • YARA Forge 💎 ✨ 👀
    • YARA Forge는 보안 플랫폼에 즉시 통합할 수 있는 고품질 YARA 규칙 패키지를 제공하는 데 전문성을 두고 있습니다.
  • yara4pentesters
    • 사용자 이름, 비밀번호 등 유용한 정보가 포함된 파일을 식별하는 규칙.
  • YaraRules Project Official Repo 👀
    • 커뮤니티에서 지속적으로 업데이트되는 대규모 규칙 모음.
  • Yara-Unprotect
    • 악성코드 회피 기술 탐지를 위해 Unprotect Project용으로 만들어진 규칙.
    • Unprotect Project
      • 탐지 규칙 목록.
    • YARA 규칙 메타데이터 사양 및 검증 유틸리티.
  • clara ✨

    • S3 버킷을 위한 서버리스 실시간 ClamAV+Yara 스캐닝.
  • Cloudina Security Hawk ✨

  • nullsec-yara

    • 규칙 생성, 최적화 및 테스트 기능을 갖춘 YARA 규칙 개발 툴킷.
    • AWS S3, AZURE Blob Storage, GCP Cloud Storage를 위한 CLAMAV 및 YARA 기반 멀티 클라우드 안티바이러스 스캐닝 API.
  • CrowdStrike Feed Management System

    • VirusTotal에서 샘플 수집 및 처리를 자동화하고 YARA 규칙 매치에 따라 명령을 실행하기 위한 프레임워크.
  • CSE-CST AssemblyLine

    • 캐나다 통신보안기구(CSE)가 악성 파일 분석 플랫폼인 AssemblyLine을 오픈소스로 공개했습니다. 여기에 링크된 구성 요소는 YARA 인터페이스를 제공합니다.
  • decompressingyara

    • 악성코드 샘플이 압축된 상태로 저장되어 있지만 여전히 규칙을 실행하고 싶을 때 사용합니다.
  • dnYara

    • 네이티브 YARA 라이브러리를 위한 멀티 플랫폼 .NET 래퍼 라이브러리.
  • ELAT

    • Windows 이벤트 로그 분석을 위해 YARA 규칙을 생성/사용하는 이벤트 로그 분석 도구.
  • Emerson File Scanning Framework (FSF)

    • 모듈식 재귀 파일 스캐닝 솔루션.
  • ExchangeFilter

    • MS Exchange 전송 에이전트가 이메일 메시지의 악성코드를 탐지하기 위해 YARA를 사용합니다.
  • factual-rules-generator

    • factual-rules-generator는 실행 중인 운영 체제에서 설치된 소프트웨어에 대한 YARA 규칙을 생성하는 것을 목표로 하는 오픈소스 프로젝트입니다.
  • Fadavvi YARA collection script

  • FARA

    • FARA(Faux YARA)는 의도적으로 오류가 포함된 Yara 규칙 세트를 담은 간단한 저장소입니다. Yara를 처음 접하는 신입 보안 분석가와 규칙 작성(및 디버깅) 실력을 유지하려는 Yara 베테랑을 위한 훈련 도구로 설계되었습니다.
  • Fastfinder

    • 빠르고 사용자 정의 가능한 크로스 플랫폼 의심 파일 찾기 도구입니다. 침해 대응(incident response)을 위해 설계되었습니다. md5/sha1/sha256 해시, 리터럴/와일드카드 문자열, 정규 표현식 및 YARA 규칙을 지원합니다. 모든 Windows/Linux 호스트에 배포할 수 있도록 쉽게 패키징할 수 있습니다.
  • findcrypt-yara 및 FindYara

    • YARA 규칙으로 바이너리를 스캔하여 암호화 상수(및 기타)를 찾는 IDA Pro 플러그인.
  • Fibratus

    • 보안과 YARA 지원에 중점을 둔 Windows 커널 탐색 및 관측성을 위한 현대적인 도구.
  • Fnord

    • 난독화된 코드용 패턴 추출기.
  • GoDaddy ProcFilter 💎

    • ProcFilter는 YARA 통합이 내장된 Windows용 프로세스 필터링 시스템입니다. YARA 규칙에 사용자 지정 메타 태그를 적용하여 규칙 매치에 대한 대응을 조정할 수 있습니다. Windows 서비스로 실행되며 Microsoft의 ETW API와 통합되어 결과를 Windows 이벤트 로그에서 확인할 수 있습니다. 설치, 활성화 및 제거는 동적으로 수행할 수 있으며 재부팅이 필요하지 않습니다.
  • GhidraYara - 분석기(Analyzer)를 통한 YARA 직접 통합과 코드 리스팅에서의 규칙 생성 및 Ghidra UI에서의 관리를 제공하는 Ghidra 확장 프로그램입니다. 광범위한 암호화 상수, CRC 테이블 등의 라이브러리를 지원합니다.

  • go-yara

    • YARA용 Go 바인딩.
  • halogen

    • Halogen은 악성 문서에 포함된 이미지 파일에 대한 YARA 규칙 생성을 자동화하는 도구입니다.
  • Hyara

    • 주어진 시작 및 끝 주소 사이의 ASCII 및 hex 문자열에 대한 YARA 규칙을 쉽게 생성할 수 있게 해주는 IDA Pro, Cutter 및 BinaryNinja 플러그인.
  • IDA_scripts

    • 실행 파일의 opcode(.NET 포함)에서 YARA 시그니처를 생성하기 위한 IDA Python 스크립트.
  • ida_yara

    • YARA를 사용하여 IDB 내의 데이터를 스캔합니다.
  • ida-yara-processor

    • 컴파일된 YARA 규칙을 위한 IDA 프로세서.
  • InQuest ThreatKB

    • YARA 규칙 및 C2 아티팩트(IP, DNS, SSL)를 위한 지식 베이스 워크플로 관리.
  • iocextract

    • YARA 규칙 추출 기능을 갖춘 고급 침해 지표(IOC) 추출기.
  • Invoke-Yara

    • 원격 머신에서 YARA를 실행하기 위한 PowerShell 스크립트.
  • java2yara

    • JAVA에서 YARA 규칙을 생성하는 최소 라이브러리
  • KLara

    • Python으로 작성된 분산 시스템으로, 연구자가 샘플 컬렉션에 대해 하나 이상의 YARA 규칙을 스캔할 수 있게 해줍니다.
  • Laika BOSS

    • 다음 목표를 달성하기 위해 노력하는 객체 스캐너 및 침입 탐지 시스템: 확장 가능(Scalable), 유연(Flexible), 상세(Verbose).
    • Whitepaper
  • libyara.NET

    • .NET 프로젝트에 YARA를 쉽게 통합하는 데 사용되는 C++/CLI로 빌드된 libyara용 .NET 래퍼
  • Malcat

    • 악성코드 분석을 위한 16진수 편집기, 디스어셈블러 및 디컴파일러입니다. YARA 스캐너와 규칙 편집기를 모두 내장하여 앱 내에서 쉽게 규칙을 만들 수 있습니다. 무료 및 유료 버전이 제공됩니다.
  • MalConfScan

    • MalConfScan은 알려진 악성코드의 설정 데이터를 추출하는 Volatility 플러그인입니다. 이 도구는 메모리 이미지에서 악성코드를 검색하고 설정 데이터를 덤프합니다. 또한 악성 코드가 참조하는 문자열을 나열하는 기능도 있습니다.
  • malscan

    • 프로세스 메모리를 스캔하여 YARA 매치를 찾고, 일치 항목이 발견되면 Python 스크립트를 실행합니다.
  • malwatch

    • Go로 작성된 빠르고 가벼운 악성코드 스캐너로, Linux 기반 웹 서버 환경에 이상적입니다. 현재 인터넷에서 가장 큰 일부 배포 환경에서 사용되고 있습니다.
  • Manalyzer Yara Validator

    • 온라인에서 모든 YARA 버전으로 규칙을 컴파일하여 호환성 문제를 감지하세요!
  • MISP Threat Sharing

    • 지표, 위협 인텔리전스, 악성코드 샘플 및 바이너리를 포함하는 위협 인텔리전스 플랫폼입니다. YARA 시그니처 공유, 생성 및 검증을 지원합니다.
  • MITRE MultiScanner

    • 사용자를 대신해 일련의 도구를 자동으로 실행하고 출력을 집계하여 파일 세트를 평가하도록 돕는 파일 분석 프레임워크.
  • mkYARA

    • 바이너리 코드를 기반으로 YARA 규칙을 생성합니다.
  • mquery

    • 대규모 데이터셋에서 매우 빠른 YARA 쿼리를 실행하기 위한 웹 프론트엔드.
  • ndaal YARA ruleset checker

    • ndaal YARA 규칙세트 검사기, 오픈소스
  • Nextron Systems OSS 및 상용 도구 (Florian Roth: @Neo23x0)

    • Loki Python으로 구현된 IOC 및 YARA 규칙 스캐너. 오픈소스이며 무료입니다.
    • THOR Lite Go로 구현된 IOC 및 YARA 규칙 스캐너. 클로즈드 소스이지만 무료이며 등록이 필요합니다.
  • node-yara

    • Node.js용 YARA 지원.
  • ocaml-yara

    • libyara용 OCaml 바인딩
  • OCYara

    • 이미지 파일에 OCR을 수행하고 YARA 규칙 매치가 있는지 스캔합니다.
  • osquery

    • osquery를 사용한 YARA 기반 스캐닝.
  • PasteHunter

    • YARA 규칙으로 pastebin.com을 스캔합니다.
  • plast

    • 내부적으로 YARA를 사용하여 IOC를 탐지하고 처리하는 위협 헌팅 도구.
  • plyara

    • Python으로 YARA 규칙을 파싱합니다.
  • Polichombr

    • YARA 규칙 매칭 및 기타 기능을 갖춘 협업형 악성코드 분석 프레임워크.
  • PwC Cyber Threat Operations rtfsig

    • 이 도구는 RTF 파일에서 잠재적으로 고유한 부분에 시그니처를 쉽게 만들 수 있도록 설계되었습니다.
  • Rustinel

    • 프로세스 생성 시 YARA로 실행 파일을 스캔하고 결과를 Sigma 및 IOC 탐지와 결합하는 Windows 및 Linux용 오픈소스 엔드포인트 탐지 엔진.
  • VirusTotalTools

    • VirusTotal에 샘플을 대조 확인하는 도구 모음으로, 위협 헌팅 YARA 규칙 관리를 위한 VT_RuleMGR을 포함합니다.
  • shotgunyara

    • 문자열이 주어지면 해당 문자열의 255개 XOR 인코딩 버전을 YARA 규칙으로 생성합니다.
  • spyre

    • 단순하고 자체 포함된 YARA 기반 파일 IOC 스캐너.
  • static_file_analysis

    • clamscan 및 YARA로 깊이 내장된 파일(doc, pdf, exe, ...)을 분석합니다.
  • stoQ

    • 여러 이질적인 데이터 소스에서 데이터 세트를 생성하기 위한 모듈형 고도로 사용자 정의 가능한 프레임워크.
  • Strelka

    • Python3, ZeroMQ 및 YARA 기반의 탐지 중심 파일 분석 시스템으로, 주로 위협 탐지/헌팅 및 인텔리전스 수집에 사용됩니다.
  • Sysmon EDR ✨

    • YARA 스캐닝, 프로세스 종료, 네트워크 차단 등.
  • SwishDbgExt

    • 메모리 내 프로세스를 헌팅하기 위해 YARA 규칙을 사용할 수 있는 Microsoft WinDbg 확장 프로그램.
  • ThreatIngestor

    • 여러 소스에서 YARA 규칙을 포함한 IOC를 자동으로 추출하고 집계합니다.
  • UXProtect

    • Apple의 내장 XProtect YARA 시그니처에 누락된 UI입니다. 시그니처 열거, 파일 스캔 등을 제공합니다.
  • VTCodeSimilarity-YaraGen 💎 ✨

    • @arieljt가 작성한 VirusTotal 코드 유사성 기능 code-similar-to:를 사용하는 YARA 규칙 생성기.
  • Vxsig ✨

    • 유사한 바이너리 세트에서 AV 바이트 시그니처를 자동으로 생성합니다.
  • yabin

    • 악성코드 내의 실행 코드에서 YARA 시그니처를 생성합니다.
  • yaml2yara

    • YAML 입력에서 대량의 YARA 규칙을 생성합니다.
  • YARA-CI ✨

    • YARA-CI는 YARA 규칙을 양호한 상태로 유지하도록 도와줍니다. 모든 GitHub에 통합할 수 있습니다
  • yaradbg-backend 💎

    • YaraDbg는 보안 분석가가 더 적은 노력과 더 큰 확신으로 헌팅 또는 탐지 규칙을 작성할 수 있도록 도와주는 무료 웹 기반 Yara 디버거입니다.
  • yaradbg-frontend 👀

    • YaraDbg는 보안 분석가가 더 적은 노력과 더 큰 확신으로 헌팅 또는 탐지 규칙을 작성할 수 있도록 도와주는 무료 웹 기반 Yara 디버거입니다.
  • yara-endpoint

    • YARA 시그니처 기반의 안티멀웨어 엔드포인트 및 침해 대응에 유용한 도구.
  • YaraFileCheckerLib

    • YARA를 사용하여 잠재적으로 악성인 파일과 아카이브를 더 쉽게 검사하고, 탐지된 규칙의 가중치에 따라 유해성 여부를 판단할 수 있도록 설계된 .Net 라이브러리.
  • YaraGenerator

    • 악성코드 계열 및 기타 관심 있는 악성 객체를 분리하기 위한 빠르고 간단하며 효과적인 YARA 규칙 생성.
  • YaraGen 및 yara_fn

    • 각각 x64dbg 및 IDAPython용 플러그인으로, 함수 블록에서 YARA 규칙을 생성합니다.
  • YaraGuardian

    • YARA 규칙 관리를 위한 Django 웹 인터페이스.
  • YaraHunter

    • CI/CD의 일부 및 런타임에서 사용되는 클라우드 네이티브용 악성코드 스캐너
  • yara-java

    • YARA용 Java 바인딩 (2024년 기준 유지 관리되는 Subreption 포크, 이전 바인딩).
  • yaralyzer

    • 바이너리 및 텍스트 데이터에서 발견된 YARA 및 정규식 매치를 시각적으로 검사하고 강제 디코딩합니다. 색상과 함께.
  • yaramail

    • 피싱 트리아지 자동화를 위해 설계된 YARA 스캐너입니다. 이메일 인증, 첨부 파일 및 정규화된 본문 콘텐츠로 이메일을 분류합니다.
  • yaraMail

    • IMAP 피드 및 저장된 스트림용 YARA 스캐너.
  • Yara Malware Quick menu scanner

    • 멋진 YARA 패턴 스캐너를 Windows 오른쪽 클릭 메뉴에 추가합니다.
  • YaraManager

    • YARA 규칙용 웹 기반 관리자.
  • Yaramanager (PyPI)

    • Yara 규칙세트를 관리하고 구성하기 위한 명령줄 도구.
  • yaramod

    • YARA 규칙을 AST로 파싱하고 새로운 YARA 규칙세트를 구축하기 위한 C++ 프로그래밍 인터페이스를 제공하는 라이브러리.
  • yarAnalyzer

    • YARA 규칙 세트 적용 범위 분석기.
  • yara-ocaml

    • YARA용 OCaml 바인딩
  • yara-parser

    • YARA와 정확히 동일한 문법을 사용하여 규칙세트를 파싱하는 도구. Go로 작성되었습니다.
  • yaraparser

    • Yara 규칙을 파싱하는 Python 3 도구.
  • yaraPCAP

    • IMAP 피드 및 저장된 스트림용 YARA 스캐너.
  • yara-procdump-python

    • YARA 프로세스 메모리 액세스 API를 래핑하는 Python 확장.
  • yara-rust

    • VirusTotal/Yara용 Rust 바인딩
  • yara-signator ✨

    • Malpedia용 자동 YARA 규칙 생성
  • YARA-sort

    • YARA 규칙을 기반으로 파일을 컬렉션으로 집계합니다. 블로그
  • Yara Python ICAP Server

    • YARA 스캐너가 포함된 ICAP 서버.
  • yarasafe

    • 머신러닝을 사용한 함수 시그니처 자동 생성.
  • Yara-Scanner

    • YARA 스캐너를 Burp Suite에 통합하는 Python 기반 확장 프로그램.
  • yarascanner

    • YARA 규칙으로 파일을 스캔하는 Golang 기반 웹 서비스.
  • YaraSharp

    • Yara 패턴 매칭 라이브러리의 C# 래퍼
  • Yara Toolkit

    • 이것은 Yara 편집기입니다. 자신만의 Yara 규칙을 작성하거나 규칙을 복사하여 붙여넣어 편집할 수 있습니다.
  • YaraStation

    • YaraStation은 Loki 스캐너 사용을 용이하게 하도록 설계된 관리 포털입니다.
  • yara_tools

    • 자연스러운 Python 규칙을 사용하여 YARA 규칙을 작성할 수 있는 Python 바인딩.
  • Yara-Validator

    • YARA 규칙을 검증하고 손상된 규칙을 복구하려고 시도합니다.
  • yaraVT

    • Yara로 파일을 스캔하고 규칙 매치를 VirusTotal 보고서에 댓글로 전송합니다.
  • yara_zip_module

    • zip 파일 내부에서 문자열을 검색합니다.
  • yarg

    • x86/x86-64 코드에서 YARA 규칙을 생성하기 위한 IDAPython 플러그인.
  • yarGen

    • 관련 샘플 찾기 및 헌팅을 위한 YARA 규칙 생성기.
  • Yara Scanner

    • 여러 기능을 제공하는 yara-python 프로젝트의 래퍼.
  • Yarasilly2

    • VirusTotal Premium Account의 DIFF 기능에서 영감을 받아, 악성코드 분석가를 위해 샘플 바이러스 파일에서 YARA 규칙을 생성하는 반자동 편리한 도구입니다 (작업 중).
  • yaya

    • 오픈소스 YARA 규칙을 자동으로 선별하고 스캔을 실행합니다.
  • YaYaGen

    • Android 악성코드용 YARA 규칙 생성기.
  • Yeti

    • 관측 가능 항목(observables), 침해 지표(IOC), TTP 및 위협에 대한 지식을 단일 통합 저장소에 정리하기 위한 플랫폼.
  • yextend

    • 아카이브 파일 데이터를 처리하는 YARA 통합 소프트웨어.
  • yaraZeekAlert ✨

    • YARA 규칙으로 파일을 스캔하고 파일 전송의 네트워크 컨텍스트가 포함된 이메일 알림을 전송하며, 의심 파일이 10MB 미만인 경우 해당 파일을 첨부합니다.
  • yaraScanParser

    • Yara Scan Service의 JSON 출력 파일을 위한 파싱 도구.
  • YARI

    • Rust로 작성된 YARA 언어용 대화형 디버거.
  • YLS

    • vscode나 vim 등과 통합하기 위한 YARA 언어 서버. 코드 완성, 함수 문서, 코드 포맷팅, 디버깅 등을 제공합니다...
  • YMCA

    • YARA 규칙과 샘플 컬렉션 간의 매치 테이블을 표시합니다.
  • Yobi ✨

    • Yobi는 브라우저가 렌더링하는 모든 스크립트와 페이지에서 공개 또는 비공개 YARA 규칙을 실행할 수 있게 해주는 기본 Firefox 확장 프로그램입니다.
  • statiStrings

    • YARA 규칙용 문자열 통계 계산기.## 서비스
  • Hybrid Analysis YARA Search

    • Falcon MalQuery 기반 CrowdStrike / Hybrid Analysis의 YARA 검색 / 헌팅.
  • InQuest Labs ✨ 💎

    • base64 인코딩 문자열과 일치하도록 정규식을 변환하고, 문자열을 uint() 조회 시퀀스로 변환하는 등의 헬퍼 루틴은 YARA 섹션을 참조하세요.
  • Koodous

    • APK 분석을 위한 협업 플랫폼으로, 커뮤니티 YARA 규칙 저장소와 대규모 APK 샘플 데이터세트를 제공합니다.
  • MalShare

    • 연구자들에게 샘플, 악성 피드, YARA 결과에 대한 접근을 제공하는 무료 악성코드 저장소.
  • MalwareConfig

    • 원격 액세스 트로이목마에서 IOC를 추출합니다.
  • YaraEditor (Web)

    • YARA 규칙을 생성하고 관리할 수 있는 올인원 웹사이트.
  • YARAify✨

    • YARAify는 abuse.ch의 프로젝트로, 누구나 악성코드 샘플이나 프로세스 덤프와 같은 의심스러운 파일을 대규모 YARA 규칙 저장소에 대해 스캔할 수 있게 해줍니다.
  • Yara Scan Service

    • 악성 및 식별된 대규모 파일 집합에 대해 Yara 규칙을 테스트할 수 있는 간단한 서비스.