Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/neo23x0/loki-rs
Gerenciamento de Indicadores de Comprometimento (IOC)Forensia de MemóriaAnálise de VulnerabilidadesAnálise ForenseAnálise de MalwareForensia DigitalInteligência de AmeaçasDetecção de IntrusãoResposta a IncidentesAnálise de Logs
GitHub
3493122há 4 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
neo23x0/loki-rs

Loki-RS

🐍 Scanner de alto desempenho e multithread para YARA e IOC

Ver Repositório
Compartilhar

Logótipo do Loki-RS

Loki-RS

Uma reescrita do Loki em Rust. Scanner YARA e IOC de alto desempenho e multi-thread num único binário.

Estado: Beta. Funciona, mas ainda em desenvolvimento ativo.

Funcionalidades

  • Digitalização YARA de ficheiros e memória de processos (yara-x)
  • Correspondência IOC (hashes MD5/SHA1/SHA256, padrões de nome de ficheiro, indicadores C2)
  • Digitalização multi-thread com contagem de threads configurável
  • Digitalização de arquivos (ficheiros ZIP)
  • TUI interativa com estatísticas e controlos em tempo real
  • Registo remoto via syslog (UDP/TCP) (SYSLOG/JSON)
  • Geração de relatório HTML com resultados detalhados
  • Limiares de pontuação configuráveis
  • Filtragem inteligente (ignora /proc, /sys, unidades montadas por defeito)
  • Deteção de cabeçalho mágico
  • Saída JSONL para ingestão de registos

Digitalização de processos no macOS

A digitalização da memória de processos no macOS é de melhor esforço e geralmente requer permissões de depuração ou privilégios elevados. Sem esses, o Loki-RS ainda irá digitalizar ficheiros mas não conseguirá ler a maior parte da memória de processos. Use --no-procs para saltar a digitalização de processos se necessário.

Digitalização de processos no Linux

No Linux, o Loki-RS ignora mapeamentos de processos suportados por dispositivos e especiais do kernel antes de ler /proc/<pid>/mem. Isto evita instabilidade conhecida com algumas VMAs geridas por drivers, preservando a digitalização normal de memória anónima, heap/stack e ficheiros regulares. Se ainda encontrar problemas específicos do ambiente, use --no-procs para desativar a digitalização de processos.

Instalação

Descarregue o binário pré-compilado para a sua plataforma a partir da Página de Versões.

# Extrair
tar -xzvf loki-linux-*.tar.gz
cd loki-linux-*

# Atualizar assinaturas (recomendado)
./loki-util update

# Executar
sudo ./loki --help

As assinaturas vêm com a versão mas ficam desatualizadas rapidamente. Execute loki-util update para obter as regras mais recentes do YARA-Forge Core.

Assinaturas

O Loki-RS usa YARA Forge como sua fonte de assinaturas padrão. O Loki-RS é distribuído e atualizado com o conjunto de regras Core (alta precisão, baixos falsos positivos, otimizado para desempenho). Se precisar de uma cobertura mais ampla, pode trocar para os conjuntos Extended ou Full do YARA Forge.

Os ficheiros IOC em signatures/iocs/ continuam suportados como conteúdo local/personalizado opcional.

Utilização

# Digitalização básica (TUI ativada por defeito)
sudo ./loki

# Digitalizar pasta específica
sudo ./loki --folder /tmp

# Desativar TUI, usar saída padrão da linha de comandos
sudo ./loki --no-tui

Cenários Comuns

# Digitalizar uma imagem montada (saltar digitalização de processos, usar todos os núcleos)
sudo ./loki --no-procs --folder ~/image1 --threads 0

# Digitalização lenta e cautelosa (limite de CPU mais baixo, única thread)
sudo ./loki --cpu-limit 60 --threads 1

# Digitalizar e enviar registos para syslog remoto
sudo ./loki --remote syslog-host.internal:514 --remote-proto udp

Capturas de ecrã

Arranque do Loki

Menu de Interrupção do Loki

Opções da Linha de Comandos

Alvo da Digitalização

OpçãoPredefiniçãoDescrição
-f, --folder <PATH>/Pasta a digitalizar. Cite caminhos com espaços, ex. -f "J:\SteamLibrary\steamapps\common\SpaceCraft beta"

Controlo da Digitalização

OpçãoPredefiniçãoDescrição
--no-procsfalseSaltar digitalização de memória de processos
--no-fsfalseSaltar digitalização do sistema de ficheiros
--no-archivefalseSaltar digitalização dentro de arquivos (ZIP)
--scan-all-drivesfalseDigitalizar todas as unidades incluindo montadas/rede/nuvem
--scan-all-filesfalseDigitalizar todos os ficheiros independentemente da extensão/tipo

Opções de Saída

OpçãoPredefiniçãoDescrição
-l, --log <FILE>autoFicheiro de registo de texto simples
--no-logfalseDesativar saída de registo em texto simples
-j, --jsonl <FILE>autoFicheiro de saída JSONL
--no-jsonlfalseDesativar saída JSONL
--no-htmlfalseDesativar geração de relatório HTML
--no-tuifalseDesativar TUI, usar saída padrão da linha de comandos
-r, --remote <HOST:PORT>nenhumDestino syslog remoto
-p, --remote-proto <PROTO>udpProtocolo remoto (udp/tcp)
--remote-format <FMT>syslogFormato remoto (syslog/json)

Afinação

OpçãoPredefiniçãoDescrição
--alert-level <SCORE>80Limiar de pontuação para ALERTA
--warning-level <SCORE>60Limiar de pontuação para AVISO
--notice-level <SCORE>40Limiar de pontuação para NOTA
--max-reasons <NUM>2Número máximo de razões de correspondência a exibir por descoberta
-m, --max-file-size <BYTES>64000000Tamanho máximo de ficheiro a digitalizar (64MB)
--yara-timeout <SEGUNDOS>10Tempo máximo de digitalização YARA para cada ficheiro ou buffer de memória de processo (mínimo: 1 segundo)
-c, --cpu-limit <PERCENT>100Limite de utilização da CPU (1-100)
--threads <NUM>-2Número de threads (0=todas, -1=todas-1, -2=todas-2)

Informação e Depuração

OpçãoPredefiniçãoDescrição
--version-Mostrar versão e sair
-d, --debugfalseMostrar saída de depuração
--tracefalseMostrar saída de rastreio detalhada
--show-access-errorsfalseMostrar erros de acesso a ficheiros/processos

Excluir Ficheiros e Pastas

O Loki-RS fornece vários mecanismos para excluir ficheiros e pastas das digitalizações.

Exclusões Automáticas Incorporadas

Por defeito, o Loki-RS exclui automaticamente:

Diretórios de sistema (Linux/macOS):

  • /proc, /dev, /sys/kernel/debug, /sys/kernel/slab, /sys/kernel/tracing, /sys/devices
  • /run, /var/run

Diretórios de armazenamento na nuvem (a menos que --scan-all-drives seja usado):

  • OneDrive, Dropbox, Google Drive, iCloud, Box, Nextcloud, pCloud, MEGA, Seafile, ownCloud, e outros

Unidades de rede e montadas (a menos que --scan-all-drives seja usado):

  • montagens NFS, CIFS/SMB, SSHFS, WebDAV
  • Mídia externa em /media, /volumes

Diretório do programa:

  • O Loki-RS exclui automaticamente o seu próprio diretório para evitar digitalizar-se a si próprio

Opções de Exclusão da Linha de Comandos

OpçãoDescrição
--scan-all-drivesIncluir unidades montadas, unidades de rede e armazenamento na nuvem
--scan-all-filesDigitalizar todos os ficheiros independentemente do tipo/extensão (por defeito, apenas tipos de ficheiro relevantes são digitalizados)
-m, --max-file-size <BYTES>Ignorar ficheiros maiores que este tamanho (predefinição: 64MB)
--no-procsIgnorar completamente a digitalização de memória de processos
--no-fsIgnorar completamente a digitalização do sistema de ficheiros
--no-archiveIgnorar digitalização dentro de ficheiros de arquivo (ZIP)

Exclusões de Falsos Positivos Baseadas em Hash

Baixar ferramenta