Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
yaml2yara — Пакетная генерация YARA-правил из YAML-ввода | Kitploit
Инструменты/GitHubGitHub/nccgroup/yaml2yara
Статический анализАнализ вредоносных программЦифровая криминалистикаУтилиты и фреймворкиРазведка угрозОбнаружение ВторженийРеагирование на Инциденты
GitHubnccgroup/yaml2yara

yaml2yara

Пакетная генерация YARA-правил из YAML-ввода

Репозиторий
22566 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Введение

Опубликовано в виде открытого исходного кода компанией NCC Group Plc - http://www.nccgroup.com/

Разработано Дэвидом Каннингсом (David Cannings) (@edeca) [email protected]

http://www.github.com/nccgroup/yaml2yara

Этот проект распространяется под лицензией AGPL. Пожалуйста, обратитесь к файлу LICENSE для получения дополнительной информации.

Обзор

Этот репозиторий содержит скрипт, который создаёт пользовательские правила обнаружения на основе YAML-входных данных.

Он используется для автоматической генерации одного и того же правила для нескольких фрагментов входных данных, например:

  • Правила для обнаружения украденных сертификатов подписи кода.
  • Правила для обнаружения известных уязвимых OLE-компонентов в эксплойт-документах.
  • Правила для обнаружения известных вредоносных ресурсов (значки, диалоговые окна и т.д.).

Это разделяет логику правил и данные для сопоставления, что позволяет легко обновлять массовые правила для их оптимизации или использования новых возможностей YARA.

Первоначально он был разработан для генерации правил YARA. Однако его можно легко расширить на любой другой формат (MAEC, правила Suricata) с помощью новых шаблонов.

Цели

Цели состоят в следующем:

  • Хранить полезные данные в удобочитаемом формате.
  • Генерировать правила без лишних сложностей.
  • Создавать выходные данные, которые можно передавать в вашу любимую систему управления исходным кодом (Git, Mercurial и т.д.).

Зависимости

Все необходимые зависимости можно установить с помощью pip:

root@kitploit:~
 pip install -r Requirements.txt

Использование

В репозиторий включены некоторые примеры файлов данных и шаблонов. Примеры использования:

root@kitploit:~
./generate.py --template authenticode --input sample_data/authenticode/stolen_certs.yaml
./generate.py --template office_exploits --input sample_data/office_exploits/ole.yaml
./generate.py --template resources --input sample_data/resources/malware.yaml

Выходные данные также можно изменить с помощью --tag, который добавит теги правил к каждому сгенерированному правилу:

root@kitploit:~
./generate.py --template authenticode --tag authenticode --input sample_data/authenticode/stolen_certs.yaml

Также доступна опция --prefix, которая задаёт имя для всех правил:

root@kitploit:~
./generate.py --template office_exploits --prefix exploit --input sample_data/office_exploits/ole.yaml

Справка доступна, см. ./generate.py --help.

Скачать инструмент