Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
signature-base — Banco de dados de assinaturas YARA e IOCs para meus scanners e ferramentas | Kitploit
Ferramentas/GitHubGitHub/neo23x0/signature-base
Gerenciamento de Indicadores de Comprometimento (IOC)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesAnálise de HashAnálise ForenseAnálise de MalwareForensia DigitalInteligência de AmeaçasDetecção de IntrusãoRecursos Curados
GitHubneo23x0/signature-base
3.0k673há 18 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

signature-base

Banco de dados de assinaturas YARA e IOCs para meus scanners e ferramentas

Ver Repositório

Build Status Active Development

Signature-Base

Signature-Base é o banco de assinaturas YARA e IOC para nossos scanners LOKI e THOR Lite.

Foco da Signature-Base

  1. Regras YARA e IOCs de alta qualidade com mínimos falsos positivos
  2. Estrutura clara
  3. Formato de regra consistente

Estrutura de Diretórios

  • iocs - Arquivos IOC simples (CSV)
  • yara - Regras YARA
  • threatintel - Receptor de API de Inteligência de Ameaças (MISP, OTX)
  • misc - Outros arquivos de entrada (não IOCs ou assinaturas)

Variáveis Externas em Regras YARA

Usar as regras YARA em uma ferramenta diferente de LOKI ou THOR Lite causará erros informando um undefined identifier. As regras que fazem uso de variáveis externas estão listadas em ./yara/external-variable-rules.txt. O fluxo de verificação de sintaxe e montagem da CI usam essa mesma lista.

Basta remover esses arquivos caso veja a mensagem de erro acima.

Feed de Regras YARA de Alta Qualidade

Se você gostou das minhas regras, confira nosso conjunto de regras comercial e serviço de feed de regras, que contém regras melhores e 20 vezes mais.

Perguntas Frequentes

Como posso relatar falsos positivos?

Use a seção de issues deste repositório.

Como posso ajudar com bugs nas regras?

Navegue até o arquivo neste repositório. Clique no símbolo de "editar" no canto superior direito. Edite o arquivo e crie um pull request.

Como posso fornecer uma regra YARA ou IOCs?

Aceito pull requests. Veja este tópico para obter ajuda sobre como criar tal solicitação.

Quais são as diferenças entre THOR Lite e LOKI?

Veja nossa tabela de comparação aqui.

Licença

Em 13.08.2021 este repositório mudou sua licença para "Detection Rule License (DRL) 1.1" (URL: https://raw.githubusercontent.com/Neo23x0/signature-base/master/LICENSE). A última versão do conjunto de regras lançada sob a antiga CC-BY-NC pode ser encontrada aqui.

Todas as assinaturas e arquivos IOC neste repositório, exceto as regras YARA que indicam explicitamente uma licença diferente (veja os metadados "license"), são licenciados sob a Detection Rule License (DRL) 1.1.

Baixar ferramenta