Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kraken — Кроссплатформенный сканер Yara, написанный на Go | Kitploit
Инструменты/GitHubGitHub/botherder/kraken
Сканеры уязвимостейФорензикаАнализ вредоносных программРеагирование на Инциденты
GitHubbotherder/kraken

kraken

Кроссплатформенный сканер Yara, написанный на Go

Репозиторий
327423 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Kraken — это простой кроссплатформенный сканер Yara, который может быть собран для Windows, Mac, FreeBSD и Linux. В первую очередь он предназначен для реагирования на инциденты, исследований и одноразовых обнаружений (не для защиты конечных точек). Основные возможности:

  • Сканирование запущенных исполняемых файлов и памяти работающих процессов с помощью предоставленных правил Yara (с использованием go-yara).
  • Сканирование исполняемых файлов, установленных для автозапуска (с использованием go-autoruns).
  • Сканирование файловой системы с помощью предоставленных правил Yara.
  • Отправка любых обнаружений на удаленный сервер, оснащенный веб-интерфейсом на базе Django.
  • Непрерывная работа и периодическая проверка новых автозапусков, а также сканирование вновь запущенных процессов. Kraken будет сохранять события в локальной базе данных SQLite3 и хранить копии исполняемых файлов, найденных в автозапуске и при обнаружении.

Некоторые функции находятся в разработке или почти завершены:

  • Установщик и загрузчик для автоматического запуска Kraken при старте системы.
  • Загрузка обновленных правил Yara с сервера.

Скриншоты

Как использовать

Запустите Kraken с любыми доступными параметрами:

root@kitploit:~
Usage of kraken:
      --backend string   Specify a particular hostname to the backend to connect to (overrides the default)
      --daemon           Enable daemon mode (this will also enable the report flag)
      --debug            Enable debug logs
      --folder string    Specify a particular folder to be scanned (overrides the default full filesystem)
      --no-autoruns      Disable scanning of autoruns
      --no-filesystem    Disable scanning of filesystem
      --no-process       Disable scanning of running processes
      --report           Enable reporting of events to the backend
      --rules            Specify a particular path to a file or folder containing the Yara rules to use

Руководство пользователя

Подробности по установке, использованию и сборке Kraken вы найдете в Руководстве пользователя. Исходные файлы документации доступны здесь. Пожалуйста, создавайте любые вопросы или запросы на добавление изменений, касающиеся документации, по указанной ссылке.

Лицензия

Kraken распространяется под лицензией GNU General Public License v3.0 и защищен авторским правом Claudio Guarnieri.

Скачать инструмент