Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-yara — A curated list of awesome YARA rules, tools, and people. | Kitploit
Ferramentas/GitHubGitHub/pedramamini/awesome-yara
Indicator of Compromise (IOC) ManagementVulnerability AnalysisForensicsMalware AnalysisThreat IntelligencePapers & ResearchLearning & EducationCurated ResourcesLearning Paths & Courses
GitHubpedramamini/awesome-yara

awesome-yara

A curated list of awesome YARA rules, tools, and people.

4.3k550há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Awesome YARA

Awesome YARA

Uma lista curada de regras, ferramentas e recursos incríveis do YARA. Inspirada por awesome-python e awesome-php.

YARA é um acrônimo recursivo para: YARA: Another Recursive Ancronym, ou Yet Another Ridiculous Acronym. Escolha seu favorito.

-- Victor M. Alvarez (@plusvic)

YARA, o "canivete suíço de correspondência de padrões para pesquisadores de malware (e todos os outros)" é desenvolvido por @plusvic e @VirusTotal. Veja no GitHub.

Conteúdo

  • 100 Dias de YARA (#100DaysofYARA)
  • Guias
  • Regras
  • Ferramentas
  • Serviços
  • Realçadores de Sintaxe
  • Pessoas
  • Vídeos e Palestras
  • Listas Incríveis Relacionadas
  • Contribuindo
    • Contribuidores

Legenda

  • 👀 - Mantido ativamente, um repositório que vale a pena acompanhar.
  • 💎 - Conteúdo novo, interessante, educativo ou que se destaca.
  • ✨ - Adicionado mais recentemente, brinquedos novos e brilhantes.
  • 🏆 - O prêmio de maior coleção, concedido a um único repositório.

100 Dias de YARA (#100DaysofYARA)

Um desafio anual de YARA iniciado por Greg Lesnewich em 2022, inspirado pelo #100DaysOfCode e ocorrendo nos primeiros 100 dias do ano. O objetivo é contribuir diariamente com a comunidade YARA por meio da criação de regras, contribuições de código-fonte ou, de modo geral, ensinando/ajudando colegas. Outros colaboradores importantes incluem Wesley Shields e Steve Miller. Para uma lista de todos os participantes nos primeiros dois anos do desafio, veja nossa Lista no Twitter.

Coleções de regras de anos anteriores do desafio: 100 Days of YARA

Guias

  • Diretrizes de Performance do Yara
  • Guia de Estilo YARA

Regras

  • Regras do AlienVault Labs
    • Coleção de ferramentas, assinaturas e regras dos pesquisadores do AlienVault Labs. Pesquise no repositório por extensões .yar e .yara para encontrar cerca de duas dúzias de regras que variam desde detecção de APT até detecção genérica de sandbox/VM. Última atualização em janeiro de 2016.
  • regras do anyrun
    • Regras YARA públicas
  • Apple OSX
    • A Apple tem ~40 assinaturas YARA para detectar malware no OSX. O arquivo, XProtect.yara, está disponível localmente em /System/Library/CoreServices/XProtect.bundle/Contents/Resources/.
  • Regras YARA do bartblaze 👀
    • Coleção de regras YARA pessoais
  • Regras YARA do BinaryAlert
    • Algumas dúzias de regras escritas e lançadas pela AirBnB como parte de sua ferramenta BinaryAlert (veja a próxima seção). Detecção de ferramentas de hackers, malware e ransomware em Linux, Windows e OS X. Este é um projeto novo e ativo.
  • Regras YARA do Burp
    • Coleção de regras YARA destinadas ao uso com o Burp Proxy por meio da extensão Yara-Scanner. Essas regras focam principalmente em malware não executável tipicamente entregue via HTTP, incluindo HTML, Java, Flash, Office, PDF, etc. Última atualização em junho de 2016.
  • BinSequencer
    • Encontre um padrão comum de bytes dentro de um conjunto de amostras e gere uma regra YARA a partir do padrão identificado.
  • Regras do CAPE 👀
    • Regras de vários autores empacotadas com a extensão Config And Payload Extraction Cuckoo Sandbox (veja a próxima seção).
  • Regras do CDI
    • Coleção de regras YARA lançadas pela CyberDefenses para uso público. Construídas a partir de informações em perfis de inteligência, dossiês e trabalhos com arquivos.

Ferramentas* AIDebug

root@kitploit:~
- Depurador de engenharia reversa de malware assistido por IA que emite candidatos YARA, mapeamentos ATT&CK, IOCs, relatórios JSON e HTML para análise do analista.
  • AirBnB BinaryAlert

    • Pipeline AWS serverless de código aberto onde qualquer arquivo enviado a um bucket S3 é imediatamente escaneado com um conjunto configurável de regras YARA.
  • alterix

    • Converte regras Yara para a linguagem de consulta do SIEM da CRYPTTECH
  • androguard-yara

    • Módulo Androguard para Yara.
  • APKiD

    • Identificador de Aplicativos Android para Packers, Protetores, Ofuscadores e Excentricidades - PEiD para Android
  • a-ray-grass

    • Módulo YARA que fornece suporte para filtros bloom no yara. No contexto de hashlookup.io, permite descartar rapidamente arquivos conhecidos antes de qualquer análise adicional.
  • Arya- The Reverse YARA

    • Arya é uma ferramenta única que produz arquivos pseudo-maliciosos destinados a acionar regras YARA. Você pode pensar nela como um YARA reverso porque faz exatamente o oposto - cria arquivos que correspondem às suas regras.
  • Audit Node Modules With YARA Rules

    • Executa um conjunto dado de regras YARA na pasta node_module fornecida
  • AutoYara

    • Geração automatizada de regras Yara usando Biclustering
  • base64_substring

    • Gera regras YARA para corresponder termos contra dados codificados em base64.
  • bincapz

    • Enumera capacidades de programa e comportamentos maliciosos usando análise de fragmentos.
  • CAPE: Config And Payload Extraction 👀

Syntax Highlighters

  • Atom: language-yara
  • Emacs: yara-mode
  • GTK-based editors, like gedit and xed: GtkSourceView-YARA
  • Notepad++: userDefinedLanguages
  • Sublime Text: YaraSyntax
  • Vim: vim-yara, vim-syntax-yara
  • Visual Studio Code: vscode-yara

People

We're aggregando os handles do Twitter de todos os envolvidos com os projetos nesta página em uma única lista: awesome-yara Twitter list. Avise-nos se alguém estiver faltando.

Videos and Talks

  • Encontrando o Mal com YARA
  • SAS2018: Encontrando alienígenas, armas estelares e pôneis com YARA
  • Costin Raiu - Combinando similaridade de código com YARA para encontrar coisas boas
  • Sessões de Processamento de Regras YARA - Florian Roth
  • Elevando o jogo de caça APT: aprenda as melhores práticas YARA da Kaspersky
  • Star-Gazing | Usando uma Galáxia Completa de Métodos YARA para Perseguir um Ator Apex | Por Greg Lesnewich
  • Similaridade Binária Leve - YARA Usando Recursos PE para Vitórias Rápidas
  • DEF CON 26 - Andrea Marcelli - Procurando pela assinatura perfeita: regras YARA automáticas

Related Awesome Lists

  • Crawler
  • CVE PoC
  • Forensics
  • Hacking
  • HackwithGithub
  • Honeypots
  • Incident-Response
  • Infosec
  • IOCs
  • Malware Analysis
  • ML for Cyber Security
  • OSINT
  • PCAP Tools
  • Pentesting
  • Reversing
  • Security
  • Static Analysis
  • Threat Detection
  • Threat Intelligence

Contributing

Esta lista é mantida por InQuest. Sinta-se à vontade para nos informar sobre qualquer coisa que esteja faltando!

Veja CONTRIBUTING.md.

Contributors

awesome-yara contributors

Baixar ferramenta
  • Assinaturas de Malware do Citizen Lab
    • Assinaturas YARA desenvolvidas pelo Citizen Lab. Dezenas de assinaturas cobrindo uma variedade de famílias de malware. Eles também incluem um arquivo de sintaxe para o Vim. Última atualização em novembro de 2016.
  • Regras do ConventionEngine ✨
    • Uma coleção de regras Yara que buscam por PEs com caminhos PDB que tenham palavras-chave, termos ou outras características únicas, incomuns ou abertamente maliciosas.
  • Impressões Digitais de Stealers CyStack ✨
    • Regras YARA e impressões digitais de assinatura de campo para mais de 30 famílias de logs de infostealers, incluindo RedLine, Vidar, Lumma e StealC. Cada pasta de família contém um rules.yar, uma amostra sanitizada e metadados de impressão digital (strings de banner, chaves de campo).
  • Regras do Deadbits 👀
    • Uma coleção de regras YARA tornadas públicas por Adam Swanda, Analista Principal de Inteligência de Ameaças da Splunk, a partir de sua própria pesquisa recente de malware.
  • Detecções do Delivr.to
    • Este repositório serve como lar para conteúdo de detecção desenvolvido pela equipe delivr.to.
  • Regras do Didier Stevens 💎
    • Coleção de regras de Didier Stevens, autor de um conjunto de ferramentas para inspecionar OLE/RTF/PDF. As regras de Didier merecem escrutínio e geralmente são escritas com o propósito de caça. Novas regras são frequentemente anunciadas através do Blog do NVISO Labs.
  • Regras do Ditekshen
    • Um conjunto de regras de detecção de rede e host inter-relacionadas com o objetivo de melhorar a visibilidade e o contexto de detecção e caça.
  • Regras YARA do Elastic Security
    • O Elastic Security fornece regras YARA baseadas em assinaturas dentro do produto Elastic Endpoint. Essas regras são usadas para detectar e prevenir ameaças emergentes em sistemas Linux, Windows e macOS. Nosso repositório contém mais de 1.000 regras YARA que são usadas todos os dias para impedir uma ampla gama de ameaças, incluindo: Trojans, ransomware, cryptominers, frameworks de penetração de ataque, e muito mais.
  • IOCs do ESET 👀
    • Coleção de regras YARA e Snort de IOCs coletados por pesquisadores da ESET. Há cerca de uma dúzia de regras YARA para extrair neste repositório; pesquise pela extensão .yar. Este repositório é aparentemente atualizado em um intervalo aproximadamente mensal. Novos IOCs são frequentemente mencionados no Blog WeLiveSecurity da ESET.
  • Regras da Fidelis
    • Você pode encontrar meia dúzia de regras YARA no repositório de IOC da Fidelis Cyber. Eles atualizam este repositório em um intervalo aproximadamente trimestral. O conteúdo completo do blog também está disponível neste repositório.
  • Regras do Filescan.io ✨
    • Uma coleção de regras YARA curadas usadas como parte do serviço Filescan.io.
  • FireEye
    • Detecção de contramedidas de ferramentas da Red Team da FireEye
  • Regras de Florian Roth 👀 💎
    • A base de assinaturas de Florian Roth é uma coleção frequentemente atualizada de IOCs e regras YARA que cobrem uma ampla gama de ameaças. Existem dezenas de regras que são mantidas ativamente. Observe o repositório para ver as regras evoluírem ao longo do tempo para lidar com falsos positivos/negativos.
  • Regra IDDQD de Florian Roth
    • Uma regra de prova de conceito que mostra como é realmente fácil detectar ferramentas e código de red teamers e grupos de ameaças.
  • f0wl yara_rules
    • Uma coleção de regras Yara das postagens do blog https://dissectingmalwa.re/.
  • Regras de Frank Boldewin
    • Uma coleção de regras YARA de @r3c0nst.
  • Regras da FSF
    • Principalmente regras de detecção de tipo de arquivo, do projeto FSF da EmersonElectricCo (veja a próxima seção).
  • Regras do ProcFilter da GoDaddy
    • Algumas dúzias de regras escritas e lançadas pela GoDaddy para uso com o ProcFilter (veja a próxima seção). Exemplos de regras incluem detecção de packers, mimikatz e malware específico.
  • Regras do Google Cloud Threat Intelligence (GCTI)
    • Regras para detectar o framework CobaltStrike e o implant Sliver.
  • Regras do h3x2b 💎
    • Coleção de assinaturas do h3x2b que se destacam por serem genéricas e poderem ser usadas para auxiliar na engenharia reversa. Existem regras YARA para identificar rotinas criptográficas, seções altamente entrópicas (descoberta de certificados, por exemplo), descoberta de funcionalidades de injeção/hooking, e muito mais.
  • HydraDragonAntivirus 🏆
    • A maior coleção YARA de código aberto do mundo, sem duplicatas, sem inválidas e com poucos arquivos. Também contém assinaturas ClamAV + YARA-X ou YARA + Machine Learning + IDS scanner e assinaturas SUBLIME + CAPA + SIGMA. Finalmente, possui uma enorme coleção de malware.
  • Regras do Icewater
    • Repositório de regras YARA geradas automaticamente do Icewater.io. Este repositório é atualizado rapidamente com assinaturas recém-geradas que geralmente correspondem ao intervalo de tamanho de arquivo e hashes de conteúdo parciais.
  • Regras do imp0rtp3
    • Um pequeno repositório que contém algumas regras baseadas em navegador.
  • Regras da Intezer ✨
    • Regras YARA publicadas pela Intezer Labs.
  • Regras da InQuest 👀
    • Regras YARA publicadas por pesquisadores da InQuest, principalmente voltadas para caça a ameaças no Virus Total. As regras são atualizadas à medida que novas amostras são coletadas e novos pivôs são descobertos. O Blog da InQuest frequentemente discute novas descobertas.
  • Regras do jeFF0Falltrades ✨
    • Uma coleção de assinaturas YARA para várias famílias de malware.
  • Regras do kevthehermit
    • Dezenas de regras da coleção pessoal de Kevin Breen. Este repositório não é atualizado desde fevereiro de 2016.
  • Regras da Loginsoft
    • Regras Yara para detectar documentos maliciosos direcionados ao formato Microsoft Office.
  • lw-yara
    • Conjunto de regras para escanear servidores Linux em busca de shells, spam, phishing e outros malwares de servidor web.
  • ndaal_YARA_passwords_default
    • Regras YARA que incluem credenciais padrão de pelo menos 1043 organizações, que são hashadas com diferentes permutações de hash, como base64, md5, sha512, etc.
  • ndaal_YARA_passwords_weak
    • Regras YARA que incluem senhas hashadas das principais senhas fracas. As senhas são hashadas em uma regra respectiva de acordo com as seguintes permutações: base64, md5, sha512, etc.
  • Regras do NCC Group 👀
    • Algumas regras YARA lançadas pela equipe de Cyber Defesa do NCC Group.
  • Regras YARA do MalGamy
    • Um pequeno repositório que contém algumas regras de stealer.
  • Regras do Plugin YARA do Malice.IO 👀
    • Coleção de tópicos de uma variedade de fontes para o componente YARA do framework Malice.IO.
  • Regras Geradas Automaticamente do Malpedia ✨
    • Um arquivo zip que contém todas as regras geradas automaticamente baseadas em código criadas usando o YARA-Signator do Malpedia.
  • Repositório de Regras Geradas Automaticamente do Malpedia ✨
    • Repositório para simplificar o acesso e a sincronização das regras YARA baseadas em código geradas automaticamente pelo Malpedia.
  • IOCs do McAfee Advanced Threat Research
    • IOCs, incluindo regras YARA, para acompanhar o blog e outras postagens públicas da McAfee ATR.
  • Regras Yara do McAfee Advanced Threat Research
    • Repositório de regras YARA feitas pelas equipes da McAfee ATR.
  • Coleção de Regras YARA do mikesxrs 👀
    • Grande coleção de regras de código aberto agregadas de uma variedade de fontes, incluindo blogs e outras fontes mais efêmeras. Mais de 100 categorias, 1500 arquivos, 4000 regras e 20Mb. Se você for baixar um único repositório para brincar, este é o escolhido.
  • Regras da Operação Epic Fury ✨
    • Regras de detecção YARA + Sigma para a Operação Epic Fury (campanha de dupla plataforma ligada ao Irã, 2026). Cobre LotAccessUI.EXE (AppEx VPN RAT Windows trojanizado com evasão anti-VM RDTSC, T1497.003) e spyware Android RedAlert falso (com.red.alertx + com.net.alerts com C2 Pushy.me). Inclui C2 secundário (167.160.187.43) com 0/94 detecções no VirusTotal na publicação. TLP:WHITE, licença MIT.
  • Regras YARA Públicas
    • Repositório de Regras YARA Públicas.
  • Regras do QuickSand Lite
    • Este repositório contém um framework C e uma ferramenta independente para análise de malware, juntamente com várias regras YARA úteis desenvolvidas para uso com o projeto.
  • Rapid7-Labs
    • Este repositório contém uma coleção curada de regras Sigma e Yara e Indicadores de Compromisso (IOCs) compartilhados pelo Rapid7 Labs.
  • Rastrea2r
    • Faça triagem de sistemas suspeitos e caça a Indicadores de Compromisso (IOCs) em milhares de endpoints em minutos.
  • Regras YARA da ReversingLabs ✨ 👀
    • Uma coleção de regras yara publicadas pela ReversingLabs que cobre exploits, infostealers, ransomware, trojans e vírus.
  • Regras YARA do Securitymagic
    • Regras YARA para uma variedade de ameaças.
  • Regras YaraML do Sophos AI
    • Um repositório de regras Yara criadas automaticamente como traduções de modelos de aprendizado de máquina. Cada diretório terá uma regra e metadados acompanhantes: hashes de arquivos usados no treinamento e um diagrama de precisão (curva ROC).
  • Regras do SpiderLabs
    • Repositório de ferramentas e scripts relacionados à análise de malware dos pesquisadores da SpiderLabs. Existem apenas três regras YARA aqui e a última atualização foi em 2015, mas vale a pena explorar.
  • IOCs Diários do StrangeRealIntel 💎 ✨ 👀
    • Regras YARA atualizadas regularmente cobrindo uma variedade de ameaças recentes.
  • Regras de Kits de Phishing do t4d
    • Este repositório, dedicado a regras YARA para arquivos zip de kits de phishing, é baseado na análise do formato bruto do zip para encontrar nomes de diretórios e arquivos; você não precisa do yara-extend ali.
  • Repositório de Análise de Malware da Telekom Security
    • Este repositório compreende scripts, assinaturas e IOCs adicionais de nossas postagens no blog telekom.com.
  • Regras da Tenable
    • Pequena coleção da Tenable Network Security.
  • ThreatHunting-Keywords-yara-rules
    • Regras Yara para sessões de Caça a Ameaças
  • Regras do TjadaNel
    • Pequena coleção de regras de malware.
  • Regras do VectraThreatLab
    • Regras YARA para identificar técnicas anti-RE de malware.
  • Volexity - Threat-Intel ✨ 💎
    • Este repositório contém IoCs relacionados às postagens públicas de inteligência de ameaças da Volexity.
  • Assinaturas do x64dbg 💎
    • Coleção interessante de assinaturas de identificação de packers, compiladores e criptografia.
  • YAIDS 💎 ✨
    • YAIDS é um Sistema de Detecção de Intrusão Multithread usando Yara. O YAIDS suporta todas as regras Yara válidas (incluindo módulos) e qualquer fluxo de dados compatível com PCAP (Rede, USB, Bluetooth, etc.).
  • YARA-FORENSICS
    • Coleção de regras de identificação de tipo de arquivo.
  • YARA Forge 💎 ✨ 👀
    • YARA Forge é especializado em fornecer pacotes de regras YARA de alta qualidade para integração imediata em plataformas de segurança.
  • yara4pentesters
    • Regras para identificar arquivos contendo informações interessantes, como nomes de usuário, senhas, etc.
  • Repositório Oficial do Projeto YaraRules 👀
    • Grande coleção de regras constantemente atualizadas pela comunidade.
  • Yara-Unprotect
    • Regras criadas para o Projeto Unprotect para detectar técnicas de evasão de malware.
    • Projeto Unprotect
      • Lista de Regras de Detecção.
    • Extensão do Cuckoo projetada especificamente para extrair payloads e configurações de malware. CAPE pode detectar várias técnicas ou comportamentos de malware, bem como famílias específicas de malware, desde sua execução inicial em uma amostra. Essa detecção então aciona uma segunda execução com um pacote específico, a fim de extrair o payload do malware e possivelmente sua configuração, para análise adicional.
  • CCCS-Yara

    • Especificação de metadados de regras YARA e utilitário de validação.
  • clara ✨

    • Escaneamento serverless em tempo real, ClamAV+Yara para seus buckets S3.
  • Cloudina Security Hawk ✨

  • nullsec-yara

    • Kit de desenvolvimento de regras YARA com capacidades de geração, otimização e teste de regras.
    • API de varredura antivírus multi-nuvem baseada em CLAMAV e YARA para AWS S3, Azure Blob Storage, GCP Cloud Storage.
  • CrowdStrike Feed Management System

    • Framework para automatizar coleta e processamento de amostras do VirusTotal, e executar comandos com base em correspondências de regras YARA.
  • CSE-CST AssemblyLine

    • O Centro de Segurança de Comunicações do Canadá (CSE) abriu o código-fonte do AssemblyLine, uma plataforma para análise de arquivos maliciosos. O componente vinculado aqui fornece uma interface para YARA.
  • decompressingyara

    • Para quando suas amostras de malware são armazenadas comprimidas, mas você ainda quer executar regras contra elas.
  • dnYara

    • Uma biblioteca wrapper .NET multiplataforma para a biblioteca nativa YARA.
  • ELAT

    • Ferramenta de Análise de Log de Eventos que cria/usar regras YARA para análise de log de eventos do Windows.
  • Emerson File Scanning Framework (FSF)

    • Solução modular e recursiva de varredura de arquivos.
  • ExchangeFilter

    • Agente de transporte do MS Exchange que usa YARA para detectar malware em mensagens de e-mail.
  • factual-rules-generator

    • Factual-rules-generator é um projeto de código aberto que visa gerar regras YARA sobre software instalado a partir de um sistema operacional em execução.
  • Fadavvi YARA collection script

  • FARA

    • FARA, ou Faux YARA, é um repositório simples que contém um conjunto de regras Yara propositalmente errôneas. É destinado como um veículo de treinamento para novos analistas de segurança, aqueles que são novos no Yara e até veteranos do Yara que desejam manter suas habilidades de escrita (e depuração) de regras afiadas.
  • Fastfinder

    • Localizador de arquivos suspeitos multiplataforma rápido e personalizável. Projetado para resposta a incidentes. Suporta hashes md5/sha1/sha256, strings literais/curinga, expressões regulares e regras YARA. Pode ser facilmente empacotado para ser implantado em qualquer host Windows/Linux.
  • findcrypt-yara e FindYara

    • Plugins do IDA Pro para escanear seu binário com regras YARA para encontrar constantes criptográficas (e mais).
  • Fibratus

    • Uma ferramenta moderna para exploração e observabilidade do kernel do Windows com foco em segurança e suporte para YARA.
  • Fnord

    • Extrator de padrões para código ofuscado.
  • GoDaddy ProcFilter 💎

    • ProcFilter é um sistema de filtragem de processos para Windows com integração YARA embutida. Regras YARA podem ser instrumentadas com tags meta personalizadas que adaptam sua resposta às correspondências de regras. Ele é executado como um serviço do Windows e está integrado com a API ETW da Microsoft, tornando os resultados visualizáveis no Log de Eventos do Windows. Instalação, ativação e remoção podem ser feitas dinamicamente e não requerem reinicialização.
  • GhidraYara - Uma extensão do Ghidra que fornece integração direta do YARA através de um analisador, bem como geração de regras a partir de listagens de código e gerenciamento na interface do Ghidra. Suporta uma extensa biblioteca de constantes criptográficas, tabelas CRC, etc.

  • go-yara

    • Ligações Go para YARA.
  • halogen

    • Halogen é uma ferramenta para automatizar a criação de regras yara contra arquivos de imagem embutidos em um documento malicioso.
  • Hyara

    • Plugin IDA Pro, Cutter e BinaryNinja que fornece criação fácil de regras YARA para strings ASCII e hex entre um endereço inicial e final dado.
  • IDA_scripts

    • Scripts Python do IDA para gerar assinaturas YARA a partir de opcodes executáveis (.NET incluído).
  • ida_yara

    • Escaneia dados dentro de um IDB usando YARA.
  • ida-yara-processor

    • Processador IDA para regras YARA compiladas.
  • InQuest ThreatKB

    • Gerenciamento de fluxo de trabalho de base de conhecimento para regras YARA e artefatos C2 (IP, DNS, SSL).
  • iocextract

    • Extrator avançado de Indicadores de Compromisso (IOC), com extração de regras YARA.
  • Invoke-Yara

    • Scripts PowerShell para executar YARA em máquinas remotas.
  • java2yara

    • Uma biblioteca mínima para gerar regras YARA a partir de JAVA.
  • KLara

    • Sistema distribuído escrito em Python, permite que pesquisadores escaneiem uma ou mais regras YARA sobre coleções com amostras.
  • Laika BOSS

    • Scanner de objetos e sistema de detecção de intrusão que busca alcançar os seguintes objetivos: Escalável, Flexível, Verboso.
    • Whitepaper
  • libyara.NET

    • Wrapper .NET para libyara construído em C++ CLI usado para incorporar facilmente yara em projetos .NET
  • Malcat

    • Editor hexadecimal, desmontador e decompilador para análise de malware. Embuti um scanner YARA e editor de regras para fácil criação de regras dentro do aplicativo. Versões gratuitas e pagas estão disponíveis.
  • MalConfScan

    • MalConfScan é um plugin do Volatility que extrai dados de configuração de malware conhecido. Esta ferramenta procura por malware em imagens de memória e despeja dados de configuração. Além disso, esta ferramenta tem uma função para listar strings às quais o código malicioso faz referência.
  • malscan

    • Escaneia memória de processo para correspondências YARA e executa scripts Python se uma correspondência for encontrada.
  • malwatch

    • Scanner de malware rápido e leve escrito em Go, ideal para ambientes de servidor web baseados em Linux. Atualmente usado em algumas das maiores implantações da internet.
  • Manalyzer Yara Validator

    • Compile suas regras em todas as versões yara online para detectar problemas de compatibilidade!
  • MISP Threat Sharing

    • Plenataforma de inteligência de ameaças incluindo indicadores, inteligência de ameaças, amostras de malware e binários. Inclui suporte para compartilhar, gerar e validar assinaturas YARA.
  • MITRE MultiScanner

    • Framework de análise de arquivos que auxilia o usuário a avaliar um conjunto de arquivos executando automaticamente um conjunto de ferramentas e agregando a saída.
  • mkYARA

    • Gera regras YARA com base em código binário.
  • mquery

    • Interface web para executar consultas YARA extremamente rápidas em grandes conjuntos de dados.
  • ndaal YARA ruleset checker

    • Verificador de conjunto de regras YARA ndaal, Código Aberto
  • Nextron Systems OSS and Commercial Tools (Florian Roth: @Neo23x0)

    • Loki Scanner de IOC e regras YARA implementado em Python. Código aberto e gratuito.
    • THOR Lite Scanner de IOC e regras YARA implementado em Go. Código fechado, gratuito, mas requer registro.
  • node-yara

    • Suporte YARA para Node.js.
  • ocaml-yara

    • Ligações OCaml para libyara
  • OCYara

    • Realiza OCR em arquivos de imagem e os escaneia para correspondências com regras YARA.
  • osquery

    • Varredura baseada em YARA com osquery.
  • PasteHunter

    • Escaneia pastebin.com com regras YARA.
  • plast

    • Ferramenta de caça a ameaças para detectar e processar IOCs usando YARA internamente.
  • plyara

    • Analisa regras YARA com Python.
  • Polichombr

    • Framework colaborativo de análise de malware com correspondência de regras YARA e outros recursos.
  • PwC Cyber Threat Operations rtfsig

    • Esta ferramenta foi projetada para facilitar a assinatura de partes potencialmente únicas de arquivos RTF.
  • Rustinel

    • Mecanismo de detecção de endpoint de código aberto para Windows e Linux que escaneia executáveis com YARA na criação de processos e combina resultados com detecções Sigma e IOC.
  • VirusTotalTools

    • Ferramentas para verificar amostras no Virus Total, incluindo VT_RuleMGR, para gerenciar regras YARA de caça a ameaças.
  • shotgunyara

    • Dada uma string, cria 255 versões codificadas com xor dessa string como uma regra YARA.
  • spyre

    • Scanner de IOC de arquivos simples e autossuficiente baseado em YARA.
  • static_file_analysis

    • Analisa profundamente arquivos embutidos (doc, pdf, exe, ...) com clamscan e YARA.
  • stoQ

    • Framework modular e altamente personalizável para a criação de conjuntos de dados a partir de múltiplas fontes de dados díspares.
  • Strelka

    • Sistema de Análise de Arquivos Orientado à Detecção construído em Python3, ZeroMQ e YARA, usado principalmente para detecção/caça a ameaças e coleta de inteligência.
  • Sysmon EDR ✨

    • Varredura YARA, eliminação de processos, bloqueio de rede e mais.
  • SwishDbgExt

    • Extensão do Microsoft WinDbg que inclui a capacidade de usar regras YARA para caçar processos na memória.
  • ThreatIngestor

    • Extrai e agrega automaticamente IOCs incluindo regras YARA de muitas fontes.
  • UXProtect

    • A interface de usuário que faltava para as assinaturas YARA XProtect embutidas da Apple. Enumere assinaturas, escaneie arquivos e mais.
  • VTCodeSimilarity-YaraGen 💎 ✨

    • Gerador de regras Yara usando o recurso de similaridade de código do VirusTotal code-similar-to: escrito por @arieljt.
  • Vxsig ✨

    • Gera automaticamente assinaturas de bytes de antivírus a partir de conjuntos de binários semelhantes.
  • yabin

    • Cria assinaturas YARA a partir de código executável dentro de malware.
  • yaml2yara

    • Gera regras YARA em massa a partir de entrada YAML.
  • YARA-CI ✨

    • YARA-CI ajuda você a manter suas regras YARA em boa forma. Pode ser integrado a qualquer repositório GitHub
  • yaradbg-backend 💎

    • YaraDbg é um depurador Yara gratuito baseado na web para ajudar analistas de segurança a escrever regras de caça ou detecção com menos esforço e mais confiança.
  • yaradbg-frontend 👀

    • YaraDbg é um depurador Yara gratuito baseado na web para ajudar analistas de segurança a escrever regras de caça ou detecção com menos esforço e mais confiança.
  • yara-endpoint

    • Ferramenta útil para resposta a incidentes, bem como endpoint antimalware baseado em assinaturas YARA.
  • YaraFileCheckerLib

    • Biblioteca .Net projetada para facilitar a verificação de arquivos e arquivos potencialmente maliciosos usando YARA e tomar uma decisão sobre sua nocividade com base nos pesos das regras detectadas.
  • YaraGenerator

    • Criação rápida, simples e eficaz de regras yara para isolar famílias de malware e outros objetos maliciosos de interesse.
  • YaraGen e yara_fn

    • Plugins para x64dbg e IDAPython, respectivamente, que geram regras YARA a partir de blocos de funções.
  • YaraGuardian

    • Interface web Django para gerenciar regras YARA.
  • YaraHunter

    • Scanner de malware para nuvem nativa, como parte de CI/CD e em Tempo de Execução
  • yara-java

    • Ligações Java para YARA (fork Subreption, mantido em 2024, ligações antigas).
  • yaralyzer

    • Inspecione visualmente e force a decodificação de correspondências YARA e regex encontradas em dados binários e de texto. Com Cores.
  • yaramail

    • Um scanner YARA projetado para automação de triagem de phishing. Categoriza e-mails, autenticação de e-mail, anexos e conteúdo normalizado do corpo.
  • yaraMail

    • Scanner YARA para feeds IMAP e streams salvos.
  • Yara Malware Quick menu scanner

    • Adiciona o incrível scanner de padrões YARA ao menu de clique direito do Windows.
  • YaraManager

    • Gerenciador baseado na web para regras YARA.
  • Yaramanager (PyPI)

    • Ferramenta de linha de comando para gerenciar e organizar seu conjunto de regras Yara.
  • yaramod

    • Uma biblioteca que fornece análise de regras YARA em AST e uma interface de programação C++ para construir novos conjuntos de regras YARA.
  • yarAnalyzer

    • Analisador de cobertura de conjunto de regras YARA.
  • yara-ocaml

    • Ligações OCaml para YARA
  • yara-parser

    • Ferramentas para analisar conjuntos de regras usando a gramática exata do YARA. Escrito em Go.
  • yaraparser

    • Ferramenta Python 3 para analisar regras Yara.
  • yaraPCAP

    • Scanner YARA para feeds IMAP e streams salvos.
  • yara-procdump-python

    • Extensão Python para encapsular a API de acesso à memória do processo YARA.
  • yara-rust

    • Ligações Rust para VirusTotal/Yara
  • yara-signator ✨

    • Geração automática de regras YARA para Malpedia
  • YARA-sort

    • Agrega arquivos em coleções baseadas em regras YARA. blog
  • Yara Python ICAP Server

    • Servidor ICAP com scanner YARA.
  • yarasafe

    • Geração automática de assinatura de função usando aprendizado de máquina.
  • Yara-Scanner

    • Extensão baseada em Python que integra um scanner YARA no Burp Suite.
  • yarascanner

    • Serviço web baseado em Go para escanear arquivos com regras YARA.
  • YaraSharp

    • Wrapper C# ao redor da biblioteca de correspondência de padrões Yara
  • Yara Toolkit

    • Este é o editor Yara. Você pode escrever suas próprias regras Yara ou copiar e colar uma para editá-la.
  • YaraStation

    • Yara station é um portal de gerenciamento projetado para facilitar o uso do scanner Loki.
  • yara_tools

    • Ligações Python para criar regras YARA usando convenções Python naturais.
  • Yara-Validator

    • Valida regras YARA e tenta reparar as quebradas.
  • yaraVT

    • Escaneie arquivos com Yara e envie correspondências de regras para relatórios do VirusTotal como comentários.
  • yara_zip_module

    • Procure por strings dentro de um arquivo zip.
  • yarg

    • Plugin IDAPython para gerar regras YARA a partir de código x86/x86-64.
  • yarGen

    • Gerador de regras YARA para encontrar amostras relacionadas e caça.
  • Yara Scanner

    • Um wrapper ao redor do projeto yara-python fornecendo múltiplas capacidades.
  • Yarasilly2

    • Uma ferramenta semiautomática útil para gerar regras YARA a partir de arquivos de vírus de amostra (WIP) para Analista de Malware, inspirada na função DIFF da Conta Premium do VirusTotal.
  • yaya

    • Curar automaticamente regras yara de código aberto e executar varreduras.
  • YaYaGen

    • Gerador de regras YARA para malware Android.
  • Yeti

    • Plataforma destinada a organizar observáveis, indicadores de compromisso, TTPs e conhecimento sobre ameaças em um único repositório unificado.
  • yextend

    • Software integrado YARA para lidar com dados de arquivos compactados.
  • yaraZeekAlert ✨

    • Escaneia arquivos com regras YARA e envia alertas por e-mail que incluem contexto de rede da transferência do arquivo e anexa o arquivo suspeito se for menor que 10 MB.
  • yaraScanParser

    • Ferramenta de análise para o arquivo de saída JSON do Yara Scan Service.
  • YARI

    • Depurador interativo para a linguagem YARA escrito em Rust.
  • YLS

    • Servidor de linguagem para YARA para integrar com, por exemplo, vscode ou vim. Oferece conclusão de código, documentação de funções, formatação de código, depuração, ...
  • YMCA

    • Exibe uma tabela de correspondências entre regras YARA e uma coleção de amostras.
  • Yobi ✨

    • Yobi é uma extensão básica do Firefox que permite executar regras YARA públicas ou privadas em todos os scripts e páginas renderizadas pelo navegador.
  • statiStrings

    • Calculadora de estatísticas de strings para regras YARA.## Services
  • Hybrid Analysis YARA Search

    • Pesquisa / caça YARA da CrowdStrike / Hybrid Analysis, alimentado por Falcon MalQuery.
  • InQuest Labs ✨ 💎

    • Veja a seção YARA para rotinas auxiliares para converter expressões regulares para correspondência em strings codificadas em base64, converter strings para sequências de consultas uint() e mais.
  • Koodous

    • Plataforma colaborativa para análise de APK, com repositório comunitário de regras YARA e grande conjunto de amostras de APK.
  • MalShare

    • Repositório gratuito de malware que fornece acesso a pesquisadores a amostras, feeds maliciosos e resultados YARA.
  • MalwareConfig

    • Extraia IOCs de Trojans de Acesso Remoto.
  • YaraEditor (Web)

    • Site tudo-em-um para criar e gerenciar regras YARA.
  • YARAify✨

    • YARAify é um projeto do abuse.ch que permite que qualquer pessoa escaneie arquivos suspeitos, como amostras de malware ou dumps de processos, contra um grande repositório de regras YARA.
  • Yara Scan Service

    • Um serviço simples para testar suas regras Yara contra um grande conjunto de arquivos maliciosos e identificados.