
A curated list of awesome YARA rules, tools, and people.
Курируемый список замечательных YARA-правил, инструментов и ресурсов. Вдохновлён awesome-python и awesome-php.
YARA — это акроним для: YARA: Another Recursive Ancronym (Ещё один рекурсивный акроним) или Yet Another Ridiculous Acronym (Очередной нелепый акроним). Выбирайте.
YARA — это «швейцарский нож для поиска по образцам для исследователей вредоносных программ (и всех остальных)», разработанный @plusvic и @VirusTotal. Смотрите на GitHub.
Ежегодный YARA-челлендж, начатый Greg Lesnewich в 2022 году, вдохновлённый #100DaysOfCode и проходящий в первые 100 дней года. Цель — ежедневно вносить вклад в сообщество YARA через создание правил, вклад в исходный код или обучение/помощь коллегам. Другие ключевые участники: Wesley Shields и Steve Miller. Список всех участников первых двух лет челленджа: наш Twitter List.
Коллекции правил за предыдущие годы челленджа: 100 дней YARA
- Отладчик обратной разработки вредоносного ПО с помощью ИИ, который создает кандидаты YARA для проверки аналитиком, сопоставления ATT&CK, IOCs, отчеты JSON и HTML.
Audit Node Modules With YARA Rules
Мы собираем аккаунты Twitter всех, кто участвует в проектах на этой странице, в один список: список awesome-yara в Twitter. Сообщите нам, если кого-то не хватает.
Этот список поддерживается InQuest. Не стесняйтесь сообщать нам о том, чего не хватает!
См. CONTRIBUTING.md.
clara ✨
CrowdStrike Feed Management System
Emerson File Scanning Framework (FSF)
GhidraYara - Расширение Ghidra, обеспечивающее прямую интеграцию YARA через анализатор, а также генерацию правил из листингов кода и управление в пользовательском интерфейсе Ghidra. Поддерживает обширную библиотеку криптографических констант, таблиц CRC и т.д.
Nextron Systems OSS and Commercial Tools (Florian Roth: @Neo23x0)
PwC Cyber Threat Operations rtfsig
code-similar-to:, написанный @arieljt.Vxsig ✨
YARA-CI ✨
Yara Malware Quick menu scanner
Yobi ✨
InQuest Labs ✨ 💎