-
AirBnB BinaryAlert
- Pipeline AWS serverless de código aberto onde qualquer arquivo enviado a um bucket S3 é imediatamente escaneado com um conjunto configurável de regras YARA.
-
alterix
- Converte regras Yara para a linguagem de consulta do SIEM da CRYPTTECH
-
androguard-yara
- Módulo Androguard para Yara.
-
APKiD
- Identificador de Aplicativos Android para Packers, Protetores, Ofuscadores e Excentricidades - PEiD para Android
-
a-ray-grass
- Módulo YARA que fornece suporte para filtros bloom no yara. No contexto de hashlookup.io, permite descartar rapidamente arquivos conhecidos antes de qualquer análise adicional.
-
Arya- The Reverse YARA
- Arya é uma ferramenta única que produz arquivos pseudo-maliciosos destinados a acionar regras YARA. Você pode pensar nela como um YARA reverso porque faz exatamente o oposto - cria arquivos que correspondem às suas regras.
-
Audit Node Modules With YARA Rules
- Executa um conjunto dado de regras YARA na pasta node_module fornecida
-
AutoYara
- Geração automatizada de regras Yara usando Biclustering
-
base64_substring
- Gera regras YARA para corresponder termos contra dados codificados em base64.
-
bincapz
- Enumera capacidades de programa e comportamentos maliciosos usando análise de fragmentos.
-
CAPE: Config And Payload Extraction 👀
- Extensão do Cuckoo projetada especificamente para extrair payloads e configurações de malware. CAPE pode detectar várias técnicas ou comportamentos de malware, bem como famílias específicas de malware, desde sua execução inicial em uma amostra. Essa detecção então aciona uma segunda execução com um pacote específico, a fim de extrair o payload do malware e possivelmente sua configuração, para análise adicional.
-
CCCS-Yara
- Especificação de metadados de regras YARA e utilitário de validação.
-
clara ✨
- Escaneamento serverless em tempo real, ClamAV+Yara para seus buckets S3.
-
Cloudina Security Hawk ✨
-
nullsec-yara
- Kit de desenvolvimento de regras YARA com capacidades de geração, otimização e teste de regras.
- API de varredura antivírus multi-nuvem baseada em CLAMAV e YARA para AWS S3, Azure Blob Storage, GCP Cloud Storage.
-
CrowdStrike Feed Management System
- Framework para automatizar coleta e processamento de amostras do VirusTotal, e executar comandos com base em correspondências de regras YARA.
-
CSE-CST AssemblyLine
- O Centro de Segurança de Comunicações do Canadá (CSE) abriu o código-fonte do AssemblyLine, uma plataforma para análise de arquivos maliciosos. O componente vinculado aqui fornece uma interface para YARA.
-
decompressingyara
- Para quando suas amostras de malware são armazenadas comprimidas, mas você ainda quer executar regras contra elas.
-
dnYara
- Uma biblioteca wrapper .NET multiplataforma para a biblioteca nativa YARA.
-
ELAT
- Ferramenta de Análise de Log de Eventos que cria/usar regras YARA para análise de log de eventos do Windows.
-
Emerson File Scanning Framework (FSF)
- Solução modular e recursiva de varredura de arquivos.
-
ExchangeFilter
- Agente de transporte do MS Exchange que usa YARA para detectar malware em mensagens de e-mail.
-
factual-rules-generator
- Factual-rules-generator é um projeto de código aberto que visa gerar regras YARA sobre software instalado a partir de um sistema operacional em execução.
-
Fadavvi YARA collection script
-
FARA
- FARA, ou Faux YARA, é um repositório simples que contém um conjunto de regras Yara propositalmente errôneas. É destinado como um veículo de treinamento para novos analistas de segurança, aqueles que são novos no Yara e até veteranos do Yara que desejam manter suas habilidades de escrita (e depuração) de regras afiadas.
-
Fastfinder
- Localizador de arquivos suspeitos multiplataforma rápido e personalizável. Projetado para resposta a incidentes. Suporta hashes md5/sha1/sha256, strings literais/curinga, expressões regulares e regras YARA. Pode ser facilmente empacotado para ser implantado em qualquer host Windows/Linux.
-
findcrypt-yara e FindYara
- Plugins do IDA Pro para escanear seu binário com regras YARA para encontrar constantes criptográficas (e mais).
-
Fibratus
- Uma ferramenta moderna para exploração e observabilidade do kernel do Windows com foco em segurança e suporte para YARA.
-
Fnord
- Extrator de padrões para código ofuscado.
-
GoDaddy ProcFilter 💎
- ProcFilter é um sistema de filtragem de processos para Windows com integração YARA embutida. Regras YARA podem ser instrumentadas com tags meta personalizadas que adaptam sua resposta às correspondências de regras. Ele é executado como um serviço do Windows e está integrado com a API ETW da Microsoft, tornando os resultados visualizáveis no Log de Eventos do Windows. Instalação, ativação e remoção podem ser feitas dinamicamente e não requerem reinicialização.
-
GhidraYara
- Uma extensão do Ghidra que fornece integração direta do YARA através de um analisador, bem como geração de regras a partir de listagens de código e gerenciamento na interface do Ghidra. Suporta uma extensa biblioteca de constantes criptográficas, tabelas CRC, etc.
-
go-yara
-
halogen
- Halogen é uma ferramenta para automatizar a criação de regras yara contra arquivos de imagem embutidos em um documento malicioso.
-
Hyara
- Plugin IDA Pro, Cutter e BinaryNinja que fornece criação fácil de regras YARA para strings ASCII e hex entre um endereço inicial e final dado.
-
IDA_scripts
- Scripts Python do IDA para gerar assinaturas YARA a partir de opcodes executáveis (.NET incluído).
-
ida_yara
- Escaneia dados dentro de um IDB usando YARA.
-
ida-yara-processor
- Processador IDA para regras YARA compiladas.
-
InQuest ThreatKB
- Gerenciamento de fluxo de trabalho de base de conhecimento para regras YARA e artefatos C2 (IP, DNS, SSL).
-
iocextract
- Extrator avançado de Indicadores de Compromisso (IOC), com extração de regras YARA.
-
Invoke-Yara
- Scripts PowerShell para executar YARA em máquinas remotas.
-
java2yara
- Uma biblioteca mínima para gerar regras YARA a partir de JAVA.
-
KLara
- Sistema distribuído escrito em Python, permite que pesquisadores escaneiem uma ou mais regras YARA sobre coleções com amostras.
-
Laika BOSS
- Scanner de objetos e sistema de detecção de intrusão que busca alcançar os seguintes objetivos: Escalável, Flexível, Verboso.
- Whitepaper
-
libyara.NET
- Wrapper .NET para libyara construído em C++ CLI usado para incorporar facilmente yara em projetos .NET
-
Malcat
- Editor hexadecimal, desmontador e decompilador para análise de malware. Embuti um scanner YARA e editor de regras para fácil criação de regras dentro do aplicativo. Versões gratuitas e pagas estão disponíveis.
-
MalConfScan
- MalConfScan é um plugin do Volatility que extrai dados de configuração de malware conhecido. Esta ferramenta procura por malware em imagens de memória e despeja dados de configuração. Além disso, esta ferramenta tem uma função para listar strings às quais o código malicioso faz referência.
-
malscan
- Escaneia memória de processo para correspondências YARA e executa scripts Python se uma correspondência for encontrada.
-
malwatch
- Scanner de malware rápido e leve escrito em Go, ideal para ambientes de servidor web baseados em Linux. Atualmente usado em algumas das maiores implantações da internet.
-
Manalyzer Yara Validator
- Compile suas regras em todas as versões yara online para detectar problemas de compatibilidade!
-
MISP Threat Sharing
- Plenataforma de inteligência de ameaças incluindo indicadores, inteligência de ameaças, amostras de malware e binários. Inclui suporte para compartilhar, gerar e validar assinaturas YARA.
-
MITRE MultiScanner
- Framework de análise de arquivos que auxilia o usuário a avaliar um conjunto de arquivos executando automaticamente um conjunto de ferramentas e agregando a saída.
-
mkYARA
- Gera regras YARA com base em código binário.
-
mquery
- Interface web para executar consultas YARA extremamente rápidas em grandes conjuntos de dados.
-
ndaal YARA ruleset checker
- Verificador de conjunto de regras YARA ndaal, Código Aberto
-
Nextron Systems OSS and Commercial Tools (Florian Roth: @Neo23x0)
- Loki Scanner de IOC e regras YARA implementado em Python. Código aberto e gratuito.
- THOR Lite Scanner de IOC e regras YARA implementado em Go. Código fechado, gratuito, mas requer registro.
-
node-yara
- Suporte YARA para Node.js.
-
ocaml-yara
- Ligações OCaml para libyara
-
OCYara
- Realiza OCR em arquivos de imagem e os escaneia para correspondências com regras YARA.
-
osquery
- Varredura baseada em YARA com osquery.
-
PasteHunter
- Escaneia pastebin.com com regras YARA.
-
plast
- Ferramenta de caça a ameaças para detectar e processar IOCs usando YARA internamente.
-
plyara
- Analisa regras YARA com Python.
-
Polichombr
- Framework colaborativo de análise de malware com correspondência de regras YARA e outros recursos.
-
PwC Cyber Threat Operations rtfsig
- Esta ferramenta foi projetada para facilitar a assinatura de partes potencialmente únicas de arquivos RTF.
-
Rustinel
- Mecanismo de detecção de endpoint de código aberto para Windows e Linux que escaneia executáveis com YARA na criação de processos e combina resultados com detecções Sigma e IOC.
-
VirusTotalTools
- Ferramentas para verificar amostras no Virus Total, incluindo VT_RuleMGR, para gerenciar regras YARA de caça a ameaças.
-
shotgunyara
- Dada uma string, cria 255 versões codificadas com xor dessa string como uma regra YARA.
-
spyre
- Scanner de IOC de arquivos simples e autossuficiente baseado em YARA.
-
static_file_analysis
- Analisa profundamente arquivos embutidos (doc, pdf, exe, ...) com clamscan e YARA.
-
stoQ
- Framework modular e altamente personalizável para a criação de conjuntos de dados a partir de múltiplas fontes de dados díspares.
-
Strelka
- Sistema de Análise de Arquivos Orientado à Detecção construído em Python3, ZeroMQ e YARA, usado principalmente para detecção/caça a ameaças e coleta de inteligência.
-
Sysmon EDR ✨
- Varredura YARA, eliminação de processos, bloqueio de rede e mais.
-
SwishDbgExt
- Extensão do Microsoft WinDbg que inclui a capacidade de usar regras YARA para caçar processos na memória.
-
ThreatIngestor
- Extrai e agrega automaticamente IOCs incluindo regras YARA de muitas fontes.
-
UXProtect
- A interface de usuário que faltava para as assinaturas YARA XProtect embutidas da Apple. Enumere assinaturas, escaneie arquivos e mais.
-
VTCodeSimilarity-YaraGen 💎 ✨
- Gerador de regras Yara usando o recurso de similaridade de código do VirusTotal
code-similar-to: escrito por @arieljt.
-
Vxsig ✨
- Gera automaticamente assinaturas de bytes de antivírus a partir de conjuntos de binários semelhantes.
-
yabin
- Cria assinaturas YARA a partir de código executável dentro de malware.
-
yaml2yara
- Gera regras YARA em massa a partir de entrada YAML.
-
YARA-CI ✨
- YARA-CI ajuda você a manter suas regras YARA em boa forma. Pode ser integrado a qualquer repositório GitHub
-
yaradbg-backend 💎
- YaraDbg é um depurador Yara gratuito baseado na web para ajudar analistas de segurança a escrever regras de caça ou detecção com menos esforço e mais confiança.
-
yaradbg-frontend 👀
- YaraDbg é um depurador Yara gratuito baseado na web para ajudar analistas de segurança a escrever regras de caça ou detecção com menos esforço e mais confiança.
-
yara-endpoint
- Ferramenta útil para resposta a incidentes, bem como endpoint antimalware baseado em assinaturas YARA.
-
YaraFileCheckerLib
- Biblioteca .Net projetada para facilitar a verificação de arquivos e arquivos potencialmente maliciosos usando YARA e tomar uma decisão sobre sua nocividade com base nos pesos das regras detectadas.
-
YaraGenerator
- Criação rápida, simples e eficaz de regras yara para isolar famílias de malware e outros objetos maliciosos de interesse.
-
YaraGen e yara_fn
- Plugins para x64dbg e IDAPython, respectivamente, que geram regras YARA a partir de blocos de funções.
-
YaraGuardian
- Interface web Django para gerenciar regras YARA.
-
YaraHunter
- Scanner de malware para nuvem nativa, como parte de CI/CD e em Tempo de Execução
-
yara-java
-
yaralyzer
- Inspecione visualmente e force a decodificação de correspondências YARA e regex encontradas em dados binários e de texto. Com Cores.
-
yaramail
- Um scanner YARA projetado para automação de triagem de phishing. Categoriza e-mails, autenticação de e-mail, anexos e conteúdo normalizado do corpo.
-
yaraMail
- Scanner YARA para feeds IMAP e streams salvos.
-
Yara Malware Quick menu scanner
- Adiciona o incrível scanner de padrões YARA ao menu de clique direito do Windows.
-
YaraManager
- Gerenciador baseado na web para regras YARA.
-
Yaramanager (PyPI)
- Ferramenta de linha de comando para gerenciar e organizar seu conjunto de regras Yara.
-
yaramod
- Uma biblioteca que fornece análise de regras YARA em AST e uma interface de programação C++ para construir novos conjuntos de regras YARA.
-
yarAnalyzer
- Analisador de cobertura de conjunto de regras YARA.
-
yara-ocaml
-
yara-parser
- Ferramentas para analisar conjuntos de regras usando a gramática exata do YARA. Escrito em Go.
-
yaraparser
- Ferramenta Python 3 para analisar regras Yara.
-
yaraPCAP
- Scanner YARA para feeds IMAP e streams salvos.
-
yara-procdump-python
- Extensão Python para encapsular a API de acesso à memória do processo YARA.
-
yara-rust
- Ligações Rust para VirusTotal/Yara
-
yara-signator ✨
- Geração automática de regras YARA para Malpedia
-
YARA-sort
- Agrega arquivos em coleções baseadas em regras YARA. blog
-
Yara Python ICAP Server
- Servidor ICAP com scanner YARA.
-
yarasafe
- Geração automática de assinatura de função usando aprendizado de máquina.
-
Yara-Scanner
- Extensão baseada em Python que integra um scanner YARA no Burp Suite.
-
yarascanner
- Serviço web baseado em Go para escanear arquivos com regras YARA.
-
YaraSharp
- Wrapper C# ao redor da biblioteca de correspondência de padrões Yara
-
Yara Toolkit
- Este é o editor Yara. Você pode escrever suas próprias regras Yara ou copiar e colar uma para editá-la.
-
YaraStation
- Yara station é um portal de gerenciamento projetado para facilitar o uso do scanner Loki.
-
yara_tools
- Ligações Python para criar regras YARA usando convenções Python naturais.
-
Yara-Validator
- Valida regras YARA e tenta reparar as quebradas.
-
yaraVT
- Escaneie arquivos com Yara e envie correspondências de regras para relatórios do VirusTotal como comentários.
-
yara_zip_module
- Procure por strings dentro de um arquivo zip.
-
yarg
- Plugin IDAPython para gerar regras YARA a partir de código x86/x86-64.
-
yarGen
- Gerador de regras YARA para encontrar amostras relacionadas e caça.
-
Yara Scanner
- Um wrapper ao redor do projeto yara-python fornecendo múltiplas capacidades.
-
Yarasilly2
- Uma ferramenta semiautomática útil para gerar regras YARA a partir de arquivos de vírus de amostra (WIP) para Analista de Malware, inspirada na função DIFF da Conta Premium do VirusTotal.
-
yaya
- Curar automaticamente regras yara de código aberto e executar varreduras.
-
YaYaGen
- Gerador de regras YARA para malware Android.
-
Yeti
- Plataforma destinada a organizar observáveis, indicadores de compromisso, TTPs e conhecimento sobre ameaças em um único repositório unificado.
-
yextend
- Software integrado YARA para lidar com dados de arquivos compactados.
-
yaraZeekAlert ✨
- Escaneia arquivos com regras YARA e envia alertas por e-mail que incluem contexto de rede da transferência do arquivo e anexa o arquivo suspeito se for menor que 10 MB.
-
yaraScanParser
-
YARI
- Depurador interativo para a linguagem YARA escrito em Rust.
-
YLS
- Servidor de linguagem para YARA para integrar com, por exemplo, vscode ou vim. Oferece conclusão de código, documentação de funções, formatação de código, depuração, ...
-
YMCA
- Exibe uma tabela de correspondências entre regras YARA e uma coleção de amostras.
-
Yobi ✨
- Yobi é uma extensão básica do Firefox que permite executar regras YARA públicas ou privadas em todos os scripts e páginas renderizadas pelo navegador.
-
statiStrings
- Calculadora de estatísticas de strings para regras YARA.## Services
-
Hybrid Analysis YARA Search
- Pesquisa / caça YARA da CrowdStrike / Hybrid Analysis, alimentado por Falcon MalQuery.
-
InQuest Labs ✨ 💎
- Veja a seção YARA para rotinas auxiliares para converter expressões regulares para correspondência em strings codificadas em base64, converter strings para sequências de consultas uint() e mais.
-
Koodous
- Plataforma colaborativa para análise de APK, com repositório comunitário de regras YARA e grande conjunto de amostras de APK.
-
MalShare
- Repositório gratuito de malware que fornece acesso a pesquisadores a amostras, feeds maliciosos e resultados YARA.
-
MalwareConfig
- Extraia IOCs de Trojans de Acesso Remoto.
-
YaraEditor (Web)
- Site tudo-em-um para criar e gerenciar regras YARA.
-
YARAify✨
- YARAify é um projeto do abuse.ch que permite que qualquer pessoa escaneie arquivos suspeitos, como amostras de malware ou dumps de processos, contra um grande repositório de regras YARA.
-
Yara Scan Service
- Um serviço simples para testar suas regras Yara contra um grande conjunto de arquivos maliciosos e identificados.