Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Loki-RS — 🐍 Высокопроизводительный, многопоточный сканер YARA и IOC. | Kitploit
Инструменты/GitHubGitHub/neo23x0/loki-rs
Управление индикаторами компрометации (IOC)Криминалистика памятиАнализ уязвимостейФорензикаАнализ вредоносных программЦифровая криминалистикаРазведка угрозОбнаружение ВторженийРеагирование на ИнцидентыАнализ Журналов
GitHub
34931204 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
neo23x0/loki-rs

Loki-RS

🐍 Высокопроизводительный, многопоточный сканер YARA и IOC.

Репозиторий
Поделиться

Логотип Loki RS

Loki-RS

Переписывание Loki на Rust. Высокопроизводительный, многопоточный сканер YARA и IOC в одном бинарном файле.

Статус: Бета. Работает, но ещё в активной разработке.

Особенности

  • Сканирование файлов и памяти процессов с помощью YARA (yara-x)
  • Сопоставление IOC (MD5/SHA1/SHA256 хеши, шаблоны имён файлов, индикаторы C2)
  • Многопоточное сканирование с настраиваемым количеством потоков
  • Сканирование архивов (ZIP-файлы)
  • Интерактивный TUI с статистикой в реальном времени и управлением
  • Удалённое логирование через syslog (UDP/TCP) (SYSLOG/JSON)
  • Генерация HTML-отчётов с подробными результатами
  • Настраиваемые пороговые значения оценки
  • Умная фильтрация (пропускает /proc, /sys, смонтированные диски по умолчанию)
  • Обнаружение магических заголовков
  • Вывод в формате JSONL для приёма логов

Сканирование процессов на macOS

Сканирование памяти процессов на macOS выполняется по мере возможности и обычно требует отладочных прав или повышенных привилегий. Без них Loki-RS будет сканировать файлы, но не сможет читать память большинства процессов. Используйте --no-procs, чтобы пропустить сканирование процессов, если это необходимо.

Сканирование процессов на Linux

В Linux Loki-RS пропускает привязки процессов к устройствам и специальные отображения ядра перед чтением /proc/<pid>/mem. Это позволяет избежать известной нестабильности с некоторыми VMA, управляемыми драйверами, сохраняя при этом нормальное сканирование анонимной, кучи/стека и обычной файловой памяти. Если вы всё же столкнётесь с проблемами, специфичными для окружения, используйте --no-procs, чтобы отключить сканирование процессов.

Установка

Загрузите предварительно скомпилированный бинарный файл для вашей платформы со страницы релизов.

# Извлечение
tar -xzvf loki-linux-*.tar.gz
cd loki-linux-*

# Обновление сигнатур (рекомендуется)
./loki-util update

# Запуск
sudo ./loki --help

Сигнатуры поставляются вместе с релизом, но быстро устаревают. Выполните loki-util update, чтобы загрузить последние правила YARA-Forge Core.

Сигнатуры

Loki-RS использует YARA Forge в качестве источника сигнатур по умолчанию. Loki-RS поставляется и обновляется с набором правил Core (высокая точность, низкий уровень ложных срабатываний, оптимизирован для производительности). Если вам нужно более широкое покрытие, вы можете заменить наборы Extended или Full из YARA Forge.

Файлы IOC в папке signatures/iocs/ по-прежнему поддерживаются как опциональные локальные/пользовательские файлы.

Использование

# Базовое сканирование (TUI включён по умолчанию)
sudo ./loki

# Сканирование конкретной папки
sudo ./loki --folder /tmp

# Отключение TUI, стандартный вывод командной строки
sudo ./loki --no-tui

Типовые сценарии

# Сканирование смонтированного образа (пропустить сканирование процессов, использовать все ядра)
sudo ./loki --no-procs --folder ~/image1 --threads 0

# Медленное и осторожное сканирование (ограничение CPU 60%, один поток)
sudo ./loki --cpu-limit 60 --threads 1

# Сканирование и отправка логов на удалённый syslog
sudo ./loki --remote syslog-host.internal:514 --remote-proto udp

Скриншоты

Запуск Loki

Меню прерывания Loki

Параметры командной строки

Цель сканирования

ПараметрПо умолчаниюОписание
-f, --folder <ПУТЬ>/Папка для сканирования. Заключайте пути с пробелами в кавычки, например, -f "J:\SteamLibrary\steamapps\common\SpaceCraft beta"

Управление сканированием

ПараметрПо умолчаниюОписание
--no-procsfalseПропустить сканирование памяти процессов
--no-fsfalseПропустить сканирование файловой системы
--no-archivefalseПропустить сканирование внутри архивов (ZIP)
--scan-all-drivesfalseСканировать все диски, включая смонтированные/сетевые/облачные
--scan-all-filesfalseСканировать все файлы независимо от расширения/типа

Параметры вывода

ПараметрПо умолчаниюОписание
-l, --log <ФАЙЛ>autoФайл лога в обычном тексте
--no-logfalseОтключить вывод лога в обычном тексте
-j, --jsonl <ФАЙЛ>autoВыходной файл JSONL
--no-jsonlfalseОтключить вывод JSONL
--no-htmlfalseОтключить генерацию HTML-отчёта
--no-tuifalseОтключить TUI, использовать стандартный вывод командной строки
-r, --remote <ХОСТ:ПОРТ>нетУдалённое назначение syslog
-p, --remote-proto <ПРОТОКОЛ>udpПротокол удалённой передачи (udp/tcp)
--remote-format <ФОРМАТ>syslogФормат удалённой передачи (syslog/json)

Настройка

ПараметрПо умолчаниюОписание
--alert-level <ОЦЕНКА>80Порог оценки для ALERT
--warning-level <ОЦЕНКА>60Порог оценки для WARNING
--notice-level <ОЦЕНКА>40Порог оценки для NOTICE
--max-reasons <ЧИСЛО>2Максимальное количество отображаемых причин совпадения на одно обнаружение
-m, --max-file-size <БАЙТЫ>64000000Максимальный размер файла для сканирования (64 МБ)
--yara-timeout <СЕКУНДЫ>10Максимальное время сканирования YARA для каждого файла или буфера памяти процесса (минимум: 1 секунда)
-c, --cpu-limit <ПРОЦЕНТ>100Ограничение использования CPU (1-100)
--threads <ЧИСЛО>-2Количество потоков (0=все, -1=все-1, -2=все-2)

Информация и отладка

ПараметрПо умолчаниюОписание
--version-Показать версию и выйти
-d, --debugfalseПоказать отладочный вывод
--tracefalseПоказать подробный вывод трассировки
--show-access-errorsfalseПоказывать ошибки доступа к файлам/процессам

Исключение файлов и папок

Loki-RS предоставляет несколько механизмов для исключения файлов и папок из сканирования.

Встроенные автоматические исключения

По умолчанию Loki-RS автоматически исключает:

Системные каталоги (Linux/macOS):

  • /proc, /dev, /sys/kernel/debug, /sys/kernel/slab, /sys/kernel/tracing, /sys/devices
  • /run, /var/run

Каталоги облачных хранилищ (если не используется --scan-all-drives):

  • OneDrive, Dropbox, Google Drive, iCloud, Box, Nextcloud, pCloud, MEGA, Seafile, ownCloud и другие

Сетевые и смонтированные диски (если не используется --scan-all-drives):

  • NFS, CIFS/SMB, SSHFS, WebDAV монтирования
  • Внешние носители в /media, /volumes

Каталог программы:

  • Loki-RS автоматически исключает свой собственный каталог, чтобы не сканировать себя

Параметры командной строки для исключения

ПараметрОписание
--scan-all-drivesВключить смонтированные диски, сетевые диски и облачные хранилища
--scan-all-filesСканировать все файлы независимо от типа/расширения (по умолчанию сканируются только релевантные типы файлов)
-m, --max-file-size <БАЙТЫ>Пропускать файлы больше этого размера (по умолчанию: 64 МБ)
--no-procsПолностью пропустить сканирование памяти процессов
--no-fsПолностью пропустить сканирование файловой системы
--no-archiveПропустить сканирование внутри архивов (ZIP)

Исключение ложных срабатываний на основе хеша

Скачать инструмент