Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
klara — KLara от GReAT «Лаборатории Касперского» | Kitploit
Инструменты/GitHubGitHub/kasperskylab/klara
Анализ уязвимостейСбор информацииАнализ вредоносных программРазведка угроз
GitHubkasperskylab/klara

klara

KLara от GReAT «Лаборатории Касперского»

РепозиторийСайт
7281422 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Проект KLara от GReAT

Проект KLara направлен на помощь исследователям Threat Intelligence в поиске новых вредоносных программ с помощью Yara.

Для эффективного поиска вредоносных программ требуется большая коллекция образцов для поиска. Обычно исследователям нужно применить Yara-правило к коллекции / набору вредоносных файлов, а затем получить результаты. В некоторых случаях правило нуждается в корректировке. К сожалению, сканирование большой коллекции файлов занимает время. Вместо этого, при использовании специальной архитектуры, сканирование 10 ТБ файлов может занять около 30 минут.

KLara, распределённая система, написанная на Python, позволяет исследователям сканировать одно или несколько Yara-правил по коллекциям с образцами, получая уведомления по электронной почте, а также через веб-интерфейс, когда результаты сканирования готовы.

Возможности

  • Современный веб-интерфейс, позволяющий исследователям «запустить и забыть» свои правила, получая результаты по электронной почте / API
  • Мощный API, позволяющий автоматически отправлять задания Yara, проверять их статус и получать результаты. Документация API будет опубликована в ближайшее время.
  • Распределённая система, работающая на стандартном оборудовании, простая в развёртывании и внедрении.

Архитектура

KLara использует возможности Yara, распределяя сканирование с помощью модели «диспетчер-исполнитель». Каждый сервер-исполнитель подключается к диспетчеру, чтобы проверить, доступны ли новые задания. Если новое задание доступно, он проверяет, присутствует ли необходимый репозиторий сканирования в его собственной файловой системе, и если да, то запускает сканирование Yara с правилами, предоставленными исследователем.

Основная проблема, которую KLara пытается решить, — это выполнение заданий Yara над большой коллекцией образцов вредоносных программ (> 1 ТБ) за разумное время.

Установка KLara

Пожалуйста, обратитесь к инструкциям, описанным здесь

======

Если у вас возникли проблемы с установкой этого программного обеспечения, пожалуйста, отправьте отчёт об ошибке

Вклад и сообщение об ошибках

Любой желающий может внести свой вклад. Пожалуйста, отправьте PR, и наша команда рассмотрит его.

Вы можете связаться с нами в нашем Telegram-канале: #KLara

Лучший способ отправить сообщения об ошибках или проблемах — использовать функцию Issues на Github.

Благодарности

Команда KLara хотела бы поблагодарить

  • Costin, Marco, Vitaly, Sergey
  • Текущих, бывших и будущих участников GReAT!
  • Alex@grep
  • Всех участников

за их замечательный вклад и идеи. Удачной охоты!

Скачать инструмент