Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
signature-base — База данных YARA-сигнатур и IOC для моих сканеров и инструментов | Kitploit
Инструменты/GitHubGitHub/neo23x0/signature-base
Управление индикаторами компрометации (IOC)Фиды и агрегаторы угрозАнализ уязвимостейАнализ хэшейФорензикаАнализ вредоносных программЦифровая криминалистикаРазведка угрозОбнаружение ВторженийПодобранные Ресурсы
GitHubneo23x0/signature-base
3.0k67317 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

signature-base

База данных YARA-сигнатур и IOC для моих сканеров и инструментов

Репозиторий

Build Status Active Development

Signature-Base

Signature-Base — это база сигнатур YARA и IOC для наших сканеров LOKI и THOR Lite.

Основное назначение Signature-Base

  1. Высококачественные YARA-правила и IOC с минимальным количеством ложных срабатываний
  2. Четкая структура
  3. Единообразный формат правил

Структура каталогов

  • iocs — простые файлы IOC (CSV)
  • yara — YARA-правила
  • threatintel — приемник Threat Intel API (MISP, OTX)
  • misc — прочие входные файлы (не IOC и не сигнатуры)

Внешние переменные в YARA-правилах

Использование YARA-правил в инструменте, отличном от LOKI или THOR Lite, приведет к ошибкам с сообщением undefined identifier. Правила, использующие внешние переменные, перечислены в ./yara/external-variable-rules.txt. Синтаксическая проверка CI и сборочный процесс используют этот же список.

Просто удалите эти файлы, если вы видите указанное выше сообщение об ошибке.

Канал правил YARA высокого качества

Если вам понравились мои правила, пожалуйста, ознакомьтесь с нашим коммерческим набором правил и службой канала правил, который содержит более качественные и в 20 раз больше правил.

Часто задаваемые вопросы

Как сообщить о ложных срабатываниях?

Используйте раздел issues этого репозитория.

Как помочь с исправлением ошибок в правилах?

Перейдите к файлу в этом репозитории. Нажмите на значок "редактировать" в правом верхнем углу. Отредактируйте файл и создайте pull request.

Как предоставить YARA-правило или IOC?

Я принимаю pull requests. Смотрите этот тред для получения помощи по созданию такого запроса.

В чем различия между THOR Lite и LOKI?

Смотрите нашу таблицу сравнения здесь.

Лицензия

13.08.2021 этот репозиторий перешел на лицензию "Detection Rule License (DRL) 1.1" (URL: https://raw.githubusercontent.com/Neo23x0/signature-base/master/LICENSE). Последняя версия набора правил, выпущенная под старой лицензией CC-BY-NC, доступна здесь.

Все сигнатуры и файлы IOC в этом репозитории, за исключением YARA-правил, которые явно указывают на другую лицензию (см. метаданные "license"), лицензированы в соответствии с Detection Rule License (DRL) 1.1.

Скачать инструмент