Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/circl/factual-rules-generator
Анализ уязвимостейФорензикаСбор информацииЦифровая криминалистика
GitHubcircl/factual-rules-generator

factual-rules-generator

Генерирует YARA-правила на основе установленного программного обеспечения в работающей ОС для создания базового образа известного ПО и поиска аналогичных установок в цифровых криминалистических данных.

Репозиторий
Сайт
756504 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

factual-rules-generator

Factual-rules-generator — это проект с открытым исходным кодом, предназначенный для генерации YARA-правил об установленном программном обеспечении на работающей операционной системе.

Цель программы — использовать набор правил для анализа собранных или полученных цифровых криминалистических доказательств и своевременно обнаруживать установленное программное обеспечение.

Программа может использоваться для составления базового набора известного ПО из системы Windows и создания набора правил для поиска аналогичных установок на других системах.

Зависимости

  • pefile

  • psutil

  • ndjson

  • python-tlsh

  • PyInstaller (для преобразования client.py в client.exe)

  • ssdeep

    • На Ubuntu:
      • sudo apt-get install build-essential libffi-dev python3 python3-dev python3-pip libfuzzy-dev
      • pip install ssdeep

Требования к инструментам

На основной операционной системе требуются некоторые инструменты: некоторые являются стандартными для Unix, а также дополнительные:

  • xxd
  • curl

Для виртуальной машины Windows необходимо установить следующее программное обеспечение:

  • SDelete
  • AsA (AttackSurfaceAnalyzer)

Установка

  • Установите все зависимости Python, указанные в requirements.txt
  • Создайте общую папку для связи с ВМ
  • Установите виртуальную машину Windows
    • Установите chocolatey на виртуальную машину Windows
    • Заполните bin/OnWindows/Varclient.py
    • Преобразуйте bin/OnWindows/client.py в исполняемый файл с помощью PyInstaller и поместите в папку автозагрузки
  • Обновите etc/allVariables.py в соответствии с вашей конфигурацией

В каталоге test/ приведены некоторые примеры устанавливаемого программного обеспечения. Требуется следующий формат:

  • Сначала укажите имя устанавливаемого пакета с помощью chocolatey перед : или имя файла в случае msi или exe.
  • Во-вторых, после : укажите имя исполняемого файла для извлечения и запуска (без расширения).
  • Вторая часть после запятой следует той же системе: сначала слово installer, а затем после : тип установщика:
    • choco
    • msiexec
    • exe
  • Наконец, третья часть — uninstaller, затем : и деинсталлятор, например choco, msiexec или exe

Запуск и генерация правил

  • Запускать нужно только скрипт bin/Generator.py, не забудьте обновить etc/allVariables.py (критически важный шаг).

Публичный репозиторий YARA-правил

  • factual-rules — Примеры правил, сгенерированных для некоторого распространённого программного обеспечения.

Обзор генератора фактических правил

Генератор фактических правил — рабочий процесс

Лицензия

root@kitploit:~
    Factual-rules-generator is an open source project which aims to generate YARA rules about installed software from a machine. 

    Copyright (C) 2021-2022 David Cruciani
    Copyright (C) 2021-2022 CIRCL - Computer Incident Response Center Luxembourg

    This program is free software: you can redistribute it and/or modify
    it under the terms of the GNU Affero General Public License as published by
    the Free Software Foundation, either version 3 of the License, or
    (at your option) any later version.

    This program is distributed in the hope that it will be useful,
    but WITHOUT ANY WARRANTY; without even the implied warranty of
    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
    GNU Affero General Public License for more details.

    You should have received a copy of the GNU Affero General Public License
    along with this program.  If not, see <http://www.gnu.org/licenses/>.
Скачать инструмент