Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
yara-x — Uma reescrita do YARA em Rust. | Kitploit
Ferramentas/GitHubGitHub/virustotal/yara-x
Ferramentas DefensivasForensia de DiscoGerenciamento de Indicadores de Comprometimento (IOC)Análise EstáticaAnálise Dinâmica (Sandboxing)Forensia de MemóriaFeeds e Agregadores de AmeaçasAnálise de VulnerabilidadesAnálise ForenseForensia MóvelSegurança de Rede
1.2k14742há 1 diaRevisado pelo Kitploit
Recuperação de Dados
Análise de Malware
Análise de Binários
Inteligência de Ameaças
Resposta a Incidentes
Segurança de Email
Top em Recuperação de Dados nº19
Top em Ferramentas Defensivas nº12
Top em Forensia de Disco nº19
Top em Análise Dinâmica (Sandboxing) nº13
Top em Segurança de Email nº9
Top em Resposta a Incidentes nº14
Top em Gerenciamento de Indicadores de Comprometimento (IOC) nº9
Top em Análise de Malware nº1
Top em Forensia de Memória nº12
Top em Forensia Móvel nº19
Top em Segurança de Rede nº14
Top em Análise Estática nº3
Top em Feeds e Agregadores de Ameaças nº16
Top em Inteligência de Ameaças nº11
GitHubvirustotal/yara-x

yara-x

Uma reescrita do YARA em Rust.

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

tests coverage Crates.io Crates.io MSRV

YARA-X

YARA-X é uma reencarnação do YARA, uma ferramenta de correspondência de padrões projetada pensando em pesquisadores de malware. Esta nova encarnação pretende ser mais rápida, mais segura e mais fácil de usar do que sua antecessora. O objetivo final do YARA-X é substituir o YARA como a ferramenta padrão de correspondência de padrões para pesquisadores de malware.

Com o YARA-X, você pode criar descrições de famílias de malware (ou o que quiser descrever) com base em padrões textuais ou binários. Cada descrição (também conhecida como regra) consiste em um conjunto de padrões e uma expressão booleana que determinam sua lógica. Vamos ver um exemplo:

rule silent_banker : banker {
    meta:
        description = "This is just an example"
        threat_level = 3
        in_the_wild = true

    strings:
        $a = {6A 40 68 00 30 00 00 6A 14 8D 91}
        $b = {8D 4D B0 2B C1 83 C0 27 99 6A 4E 59 F7 F9}
        $c = "UVODFRYSIHLNWPEJXQZAKCBGMT"

    condition:
        $a or $b or $c
}

A regra acima está dizendo ao YARA-X que qualquer arquivo contendo um dos três padrões deve ser reportado como silent_banker. Este é apenas um exemplo simples; regras mais complexas e poderosas podem ser criadas usando curingas, strings sem distinção entre maiúsculas e minúsculas, expressões regulares, operadores especiais e muitos outros recursos que você encontrará explicados na documentação.

FAQ

Como o YARA-X se compara ao YARA?

Leia isto.

Quais são as diferenças no nível das regras?

Leia isto.

O YARA ainda é mantido?

Sim, é. O YARA ainda está sendo mantido, e futuros lançamentos incluirão correções de bugs e pequenos recursos. No entanto, não espere novos grandes recursos ou módulos. Todos os esforços para aprimorar o YARA, incluindo a adição de novos módulos, agora se concentrarão no YARA-X.

Qual é o estado atual do YARA-X?

O YARA-X já é maduro e estável. Na VirusTotal, temos executado o YARA-X em produção há muito tempo, escaneando bilhões de arquivos com dezenas de milhares de regras e identificando e corrigindo discrepâncias e bugs. Isso significa que o YARA-X já foi posto à prova.

Por favor, teste o YARA-X e não hesite em abrir uma issue se você encontrar um bug ou algum recurso que queira ver implementado.

Contribuindo

Contribuições para o YARA-X são bem-vindas! Para detalhes sobre o requisito do Contrato de Licença de Contribuidor (CLA) do Google, convenções de estilo de código e como enviar pull requests, leia o CONTRIBUTING.md.

Baixar ferramenta