Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
factual-rules-generator — Gera regras YARA a partir de software instalado em um SO em execução para basear software conhecido e encontrar instalações similares em evidências forenses digitais. | Kitploit
Ferramentas/GitHubGitHub/circl/factual-rules-generator
Análise de VulnerabilidadesAnálise ForenseColeta de InformaçõesForensia Digital
GitHubcircl/factual-rules-generator

factual-rules-generator

Gera regras YARA a partir de software instalado em um SO em execução para basear software conhecido e encontrar instalações similares em evidências forenses digitais.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
756há 4 anosRevisado pelo Kitploit

factual-rules-generator

Factual-rules-generator é um projeto de código aberto que visa gerar regras YARA sobre software instalado a partir de um sistema operacional em execução.

O objetivo do software é poder usar um conjunto de regras contra evidências forenses digitais coletadas ou adquiridas e encontrar software instalado de forma oportuna.

O software pode ser usado para estabelecer uma linha de base de software conhecido de sistemas Windows e criar um conjunto de regras para encontrar instalações similares em outros sistemas.

Dependências

  • pefile

  • psutil

  • ndjson

  • python-tlsh

  • PyInstaller (para transformar client.py em client.exe)

  • ssdeep

    • No Ubuntu:
      • sudo apt-get install build-essential libffi-dev python3 python3-dev python3-pip libfuzzy-dev
      • pip install ssdeep

Requisitos das ferramentas

Algumas ferramentas são necessárias no sistema operacional hospedeiro, algumas são ferramentas padrão Unix e outras adicionais:

  • xxd
  • curl

Para a máquina virtual Windows, o seguinte software precisa estar instalado:

  • SDelete
  • AsA (AttackSurfaceAnalyzer)

Instalação

  • Instale todas as dependências Python definidas em requirements.txt
  • Crie uma pasta compartilhada para comunicação com a VM
  • Instale uma VM Windows
    • Instale o chocolatey na VM Windows
    • Complete bin/OnWindows/Varclient.py
    • Transforme bin/OnWindows/client.py em um arquivo executável com PyInstaller e coloque na pasta de inicialização
  • Atualize etc/allVariables.py para corresponder à sua configuração desejada

No diretório test/, alguns exemplos de software para instalar são fornecidos. O seguinte formato específico é obrigatório:

  • Primeiro, selecione o nome dos pacotes a instalar usando chocolatey antes de :, ou o nome do arquivo no caso de arquivos msi ou exe.
  • Segundo, após : está o nome do executável a extrair e executar (sem extensão).
  • A segunda parte após , segue o mesmo sistema com a palavra installer primeiro e, após :, o tipo de instalador :
    • choco
    • msiexec
    • exe
  • Finalmente, a terceira parte, uninstaller seguido por : e o desinstalador, como choco, msiexec ou exe

Executar e gerar as regras

  • bin/Generator.py é o único script a executar; não se esqueça de atualizar etc/allVariables.py (etapa crítica).

Repositório público de regras YARA

  • factual-rules - Regras de exemplo geradas a partir de softwares muito comuns.

Visão geral do gerador de regras factuais

Gerador de regras factuais - fluxo de trabalho

Licença

root@kitploit:~
    Factual-rules-generator is an open source project which aims to generate YARA rules about installed software from a machine. 

    Copyright (C) 2021-2022 David Cruciani
    Copyright (C) 2021-2022 CIRCL - Computer Incident Response Center Luxembourg

    This program is free software: you can redistribute it and/or modify
    it under the terms of the GNU Affero General Public License as published by
    the Free Software Foundation, either version 3 of the License, or
    (at your option) any later version.

    This program is distributed in the hope that it will be useful,
    but WITHOUT ANY WARRANTY; without even the implied warranty of
    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
    GNU Affero General Public License for more details.

    You should have received a copy of the GNU Affero General Public License
    along with this program.  If not, see <http://www.gnu.org/licenses/>.
Baixar ferramenta