Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
yaml2yara — Gere regras YARA em massa a partir de entrada YAML. | Kitploit
Ferramentas/GitHubGitHub/nccgroup/yaml2yara
Análise EstáticaAnálise de MalwareForensia DigitalUtilitários e FrameworksInteligência de AmeaçasDetecção de IntrusãoResposta a Incidentes
GitHubnccgroup/yaml2yara

yaml2yara

Gere regras YARA em massa a partir de entrada YAML.

Ver Repositório
225há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Introdução

Lançado como código aberto pela NCC Group Plc - http://www.nccgroup.com/

Desenvolvido por David Cannings (@edeca) [email protected]

http://www.github.com/nccgroup/yaml2yara

Este projeto é lançado sob a licença AGPL. Consulte LICENSE para mais informações.

Visão Geral

Este repositório contém um script que cria regras de detecção personalizadas a partir de entrada YAML.

Ele é usado para gerar automaticamente a mesma regra para múltiplos trechos de dados de entrada, por exemplo:

  • Regras para detectar certificados de assinatura de código roubados.
  • Regras para detectar componentes OLE vulneráveis conhecidos em documentos de exploração.
  • Regras para detectar recursos maliciosos conhecidos (ícones, diálogos, etc.).

Isso desacopla a lógica da regra e os dados a serem correspondidos, permitindo que regras em lote sejam atualizadas facilmente para otimizá-las ou aproveitar novos recursos do YARA.

Foi inicialmente projetado para gerar regras Yara. No entanto, isso pode ser facilmente expandido para qualquer outro formato (MAEC, regras Suricata) com novos modelos.

Objetivos

Os objetivos são:

  • Armazenar dados úteis em um formato legível por humanos.
  • Gerar regras sem complicações.
  • Produzir saída que possa ser alimentada em sua ferramenta favorita de gerenciamento de código-fonte (Git, Mercurial, etc.).

Dependências

Todas as dependências necessárias podem ser instaladas usando pip:

root@kitploit:~
 pip install -r Requirements.txt

Uso

Alguns arquivos de dados de exemplo e modelos estão incluídos no repositório. Exemplo de uso:

root@kitploit:~
./generate.py --template authenticode --input sample_data/authenticode/stolen_certs.yaml
./generate.py --template office_exploits --input sample_data/office_exploits/ole.yaml
./generate.py --template resources --input sample_data/resources/malware.yaml

A saída também pode ser modificada com --tag, que adicionará tags de regra a cada regra gerada:

root@kitploit:~
./generate.py --template authenticode --tag authenticode --input sample_data/authenticode/stolen_certs.yaml

Uma opção --prefix também está disponível, que nomeará todas as regras:

root@kitploit:~
./generate.py --template office_exploits --prefix exploit --input sample_data/office_exploits/ole.yaml

A ajuda está disponível, consulte ./generate.py --help.

Baixar ferramenta