Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-yara — A curated list of awesome YARA rules, tools, and people. | Kitploit
Инструменты/GitHubGitHub/pedramamini/awesome-yara
Indicator of Compromise (IOC) ManagementVulnerability AnalysisForensicsMalware AnalysisThreat IntelligencePapers & ResearchLearning & EducationCurated ResourcesLearning Paths & Courses
GitHubpedramamini/awesome-yara

awesome-yara

A curated list of awesome YARA rules, tools, and people.

4.3k5502 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Потрясающий YARA

Потрясающий YARA

Курируемый список замечательных YARA-правил, инструментов и ресурсов. Вдохновлён awesome-python и awesome-php.

YARA — это акроним для: YARA: Another Recursive Ancronym (Ещё один рекурсивный акроним) или Yet Another Ridiculous Acronym (Очередной нелепый акроним). Выбирайте.

-- Victor M. Alvarez (@plusvic)

YARA — это «швейцарский нож для поиска по образцам для исследователей вредоносных программ (и всех остальных)», разработанный @plusvic и @VirusTotal. Смотрите на GitHub.

Содержание

  • 100 дней YARA (#100DaysofYARA)
  • Руководства
  • Правила
  • Инструменты
  • Сервисы
  • Подсветка синтаксиса
  • Люди
  • Видео и выступления
  • Связанные списки Awesome
  • Вклад
    • Авторы

Легенда

  • 👀 — Активно поддерживается, репозиторий, за которым стоит следить.
  • 💎 — Новый, интересный, познавательный или иным образом выдающийся контент.
  • ✨ — Добавлено недавно, блестящие новые игрушки.
  • 🏆 — Награда за самую большую коллекцию, присуждаемая одному репозиторию.

100 дней YARA (#100DaysofYARA)

Ежегодный YARA-челлендж, начатый Greg Lesnewich в 2022 году, вдохновлённый #100DaysOfCode и проходящий в первые 100 дней года. Цель — ежедневно вносить вклад в сообщество YARA через создание правил, вклад в исходный код или обучение/помощь коллегам. Другие ключевые участники: Wesley Shields и Steve Miller. Список всех участников первых двух лет челленджа: наш Twitter List.

Коллекции правил за предыдущие годы челленджа: 100 дней YARA

Руководства

  • Yara Performance Guidelines
  • YARA-Style-Guide

Правила

  • AlienVault Labs Rules
    • Коллекция инструментов, сигнатур и правил от исследователей из AlienVault Labs. Ищите в репозитории файлы с расширениями .yar и .yara, чтобы найти около двух десятков правил: от обнаружения APT до общего обнаружения песочниц/VM. Последнее обновление — январь 2016 года.
  • anyrun rules
    • Общедоступные YARA-правила
  • Apple OSX
    • У Apple есть около 40 YARA-сигнатур для обнаружения вредоносных программ под OSX. Файл XProtect.yara локально доступен по пути /System/Library/CoreServices/XProtect.bundle/Contents/Resources/.
  • bartblaze YARA rules 👀
    • Коллекция личных YARA-правил
  • BinaryAlert YARA Rules
    • Пара десятков правил, написанных и опубликованных AirBnB в рамках их инструмента BinaryAlert (см. следующий раздел). Обнаружение хакерских инструментов, вредоносных программ и программ-вымогателей для Linux, Windows и OS X. Это новый и активный проект.
  • Burp YARA Rules
    • Коллекция YARA-правил, предназначенных для использования с Burp Proxy через расширение Yara-Scanner. Эти правила в основном ориентированы на не-exe вредоносные программы, обычно передаваемые через HTTP, включая HTML, Java, Flash, Office, PDF и т.д. Последнее обновление — июнь 2016 года.
  • BinSequencer
    • Находит общий шаблон байтов в наборе образцов и генерирует YARA-правило на основе идентифицированного шаблона.
  • CAPE Rules 👀
    • Правила от различных авторов, объединённые с расширением Config And Payload Extraction Cuckoo Sandbox (см. следующий раздел).
  • CDI Rules
    • Коллекция YARA-правил, опубликованных CyberDefenses для общего использования. Созданы на основе информации из разведывательных профилей, досье и анализа файлов.

Инструменты* AIDebug

root@kitploit:~
- Отладчик обратной разработки вредоносного ПО с помощью ИИ, который создает кандидаты YARA для проверки аналитиком, сопоставления ATT&CK, IOCs, отчеты JSON и HTML.
  • AirBnB BinaryAlert

    • Открытый бессерверный конвейер AWS, в котором любой файл, загруженный в корзину S3, немедленно сканируется с помощью настраиваемого набора правил YARA.
  • alterix

    • Преобразует правила Yara в язык запросов SIEM от CRYPTTECH
  • androguard-yara

    • Модуль Androguard для Yara.
  • APKiD

    • Идентификатор Android-приложений для упаковщиков, защитников, обфускаторов и особенностей — PEiD для Android
  • a-ray-grass

    • Модуль YARA, обеспечивающий поддержку фильтров Блума в yara. В контексте hashlookup.io позволяет быстро отбрасывать известные файлы перед дальнейшим анализом.
  • Arya- The Reverse YARA

    • Arya — это уникальный инструмент, который создает псевдовредоносные файлы, предназначенные для запуска правил YARA. Его можно рассматривать как обратный YARA, потому что он делает прямо противоположное — создает файлы, соответствующие вашим правилам.
  • Audit Node Modules With YARA Rules

    • Запуск заданного набора правил YARA для указанной папки node_modules
  • AutoYara

    • Автоматическая генерация правил Yara с помощью бикластеризации
  • base64_substring

    • Генерация правил YARA для поиска терминов в данных, закодированных в base64.
  • bincapz

    • Перечисляет возможности программы и вредоносное поведение с помощью фрагментного анализа.
  • CAPE: Config And Payload Extraction 👀

Подсветка синтаксиса

  • Atom: language-yara
  • Emacs: yara-mode
  • Редакторы на основе GTK, например gedit и xed: GtkSourceView-YARA
  • Notepad++: userDefinedLanguages
  • Sublime Text: YaraSyntax
  • Vim: vim-yara, vim-syntax-yara
  • Visual Studio Code: vscode-yara

Люди

Мы собираем аккаунты Twitter всех, кто участвует в проектах на этой странице, в один список: список awesome-yara в Twitter. Сообщите нам, если кого-то не хватает.

Видео и доклады

  • Finding Evil with YARA
  • SAS2018: Finding aliens, star weapons and ponies with YARA
  • Costin Raiu - Combining code similarity with Yara to find goodies
  • YARA Rule Processing Sessions - Florian Roth
  • Upping the APT hunting game: learn the best YARA practices from Kaspersky
  • Star-Gazing | Using a Full Galaxy of YARA Methods to Pursue an Apex Actor | By Greg Lesnewich
  • Lightweight Binary Similarity - YARA Using PE Features for Quick Wins
  • DEF CON 26 - Andrea Marcelli - Looking for the perfect signature an automatic YARA rules

Связанные Awesome-списки

  • Crawler
  • CVE PoC
  • Forensics
  • Hacking
  • HackwithGithub
  • Honeypots
  • Incident-Response
  • Infosec
  • IOCs
  • Malware Analysis
  • ML for Cyber Security
  • OSINT
  • PCAP Tools
  • Pentesting
  • Reversing
  • Security
  • Static Analysis
  • Threat Detection
  • Threat Intelligence

Вклад

Этот список поддерживается InQuest. Не стесняйтесь сообщать нам о том, чего не хватает!

См. CONTRIBUTING.md.

Участники

awesome-yara contributors

Скачать инструмент
  • Citizen Lab Malware Signatures
    • YARA-сигнатуры, разработанные Citizen Lab. Десятки сигнатур, охватывающих различные семейства вредоносных программ. Также включает файл синтаксиса для Vim. Последнее обновление — ноябрь 2016 года.
  • ConventionEngine Rules ✨
    • Коллекция YARA-правил, ищущих PEs с PDB-путями, содержащими уникальные, необычные или явно вредоносные ключевые слова, термины или другие особенности.
  • CyStack Stealer Fingerprints ✨
    • YARA-правила и сигнатуры полей для более чем 30 семейств логов инфостилеров, включая RedLine, Vidar, Lumma и StealC. Каждая папка семейства содержит rules.yar, очищенный образец и метаданные сигнатур (строки баннеров, ключи полей).
  • Deadbits Rules 👀
    • Коллекция YARA-правил, обнародованных Adam Swanda, главным аналитиком Threat Intel в Splunk, на основе его собственных недавних исследований вредоносных программ.
  • Delivr.to Detections
    • Этот репозиторий служит домом для контента обнаружений, разработанного командой delivr.to.
  • Didier Stevens Rules 💎
    • Коллекция правил от Didier Stevens, автора набора инструментов для анализа OLE/RTF/PDF. Правила Дидье заслуживают пристального внимания и обычно написаны с целью активного поиска угроз. Новые правила часто анонсируются в блоге NVISO Labs.
  • Ditekshen Rules
    • Набор взаимосвязанных правил для обнаружения сетевых и хостовых угроз с целью улучшения видимости и контекста обнаружения.
  • Elastic Security YARA Rules
    • Elastic Security предоставляет сигнатурные YARA-правила в рамках продукта Elastic Endpoint. Эти правила используются для обнаружения и предотвращения возникающих угроз в системах Linux, Windows и macOS. Наш репозиторий содержит более 1000 YARA-правил, которые ежедневно используются для остановки широкого спектра угроз, включая: трояны, программы-вымогатели, криптомайнеры, фреймворки для пентеста и другое.
  • ESET IOCs 👀
    • Коллекция YARA и Snort правил из IOC, собранных исследователями ESET. В этом репозитории можно найти около дюжины YARA-правил; ищите файлы с расширением .yar. Репозиторий обновляется примерно ежемесячно. Новые IOC часто упоминаются в блоге ESET WeLiveSecurity.
  • Fidelis Rules
    • Вы можете найти полдюжины YARA-правил в репозитории IOC Fidelis Cyber. Они обновляют этот репозиторий примерно ежеквартально. Полное содержимое блога также доступно в этом репозитории.
  • Filescan.io Rules ✨
    • Коллекция тщательно подобранных YARA-правил, используемых в рамках сервиса Filescan.io.
  • FireEye
    • Обнаружение контрмер Red Team FireEye.
  • Florian Roth Rules 👀 💎
    • База сигнатур Florian Roth — это часто обновляемая коллекция IOC и YARA-правил, охватывающая широкий спектр угроз. Есть десятки правил, которые активно поддерживаются. Подпишитесь на репозиторий, чтобы увидеть, как правила развиваются с течением времени для устранения ложных срабатываний/пропусков.
  • Florian Roth's IDDQD Rule
    • Концептуальное правило, показывающее, насколько легко на самом деле обнаруживать инструменты и код Red Team и групп угроз.
  • f0wl yara_rules
    • Коллекция YARA-правил из постов блога https://dissectingmalwa.re/.
  • Frank Boldewin's Rules
    • Коллекция YARA-правил от @r3c0nst.
  • FSF Rules
    • В основном правила обнаружения типов файлов из проекта FSF от EmersonElectricCo (см. следующий раздел).
  • GoDaddy ProcFilter Rules
    • Пара десятков правил, написанных и опубликованных GoDaddy для использования с ProcFilter (см. следующий раздел). Примеры правил включают обнаружение упаковщиков, mimikatz и конкретных вредоносных программ.
  • Google Cloud Threat Intelligence(GCTI) Rules
    • Правила для обнаружения фреймворка CobaltStrike и импланта Sliver.
  • h3x2b Rules 💎
    • Коллекция сигнатур от h3x2b, которые выделяются тем, что являются общими и могут быть использованы для помощи в реверс-инжиниринге. Есть YARA-правила для идентификации криптографических рутин, участков с высокой энтропией (например, для обнаружения сертификатов), обнаружения функций инжекции/хукинга и многое другое.
  • HydraDragonAntivirus 🏆
    • Крупнейшая в мире коллекция YARA с открытым исходным кодом без дубликатов, без недействительных правил и всего с несколькими файлами. Также содержит ClamAV + YARA-X или YARA + машинное обучение + IDS-сканер и сигнатуры, а также сигнатуры SUBLIME + CAPA + SIGMA. Наконец, содержит очень большую коллекцию вредоносных программ.
  • Icewater Rules
    • Репозиторий автоматически генерируемых YARA-правил от Icewater.io. Этот репозиторий быстро обновляется новыми сгенерированными сигнатурами, которые в основном соответствуют диапазону размеров файлов и частичным хешам содержимого.
  • imp0rtp3's Rules
    • Небольшой репозиторий, содержащий несколько правил на основе браузера.
  • Intezer Rules ✨
    • YARA-правила, опубликованные Intezer Labs.
  • InQuest Rules 👀
    • YARA-правила, опубликованные исследователями InQuest, в основном ориентированные на активный поиск угроз в Virus Total. Правила обновляются по мере сбора новых образцов и обнаружения новых точек поворота. Блог InQuest часто обсуждает новые находки.
  • jeFF0Falltrades Rules ✨
    • Коллекция YARA-сигнатур для различных семейств вредоносных программ.
  • kevthehermit Rules
    • Десятки правил из личной коллекции Kevin Breen. Этот репозиторий не обновлялся с февраля 2016 года.
  • Loginsoft Rules
    • YARA-правила для обнаружения вредоносных документов, нацеленных на формат Microsoft Office.
  • lw-yara
    • Набор правил для сканирования Linux-серверов на предмет шеллов, спама, фишинга и других угроз веб-серверам.
  • ndaal_YARA_passwords_default
    • YARA-правила включают учётные данные по умолчанию как минимум 1043 организаций, которые хешированы с различными вариантами хеширования, такими как base64, md5, sha512 и т.д.
  • ndaal_YARA_passwords_weak
    • YARA-правила включают хешированные пароли из списка наиболее слабых паролей. Пароли хешированы в соответствующем правиле в соответствии со следующими вариантами: base64, md5, sha512 и т.д.
  • NCC Group Rules 👀
    • Несколько YARA-правил, опубликованных командой Cyber Defence NCC Group.
  • MalGamy's YARA_Rules
    • Небольшой репозиторий, содержащий некоторые правила для стилеров.
  • Malice.IO YARA Plugin Rules 👀
    • Коллекция тематических правил из различных источников для компонента YARA в фреймворке Malice.IO.
  • Malpedia Auto Generated Rules ✨
    • ZIP-файл, содержащий все автоматически сгенерированные правила на основе кода, созданные с использованием YARA-Signator от Malpedia.
  • Malpedia Auto Generated Rules Repo ✨
    • Репозиторий для упрощения доступа и синхронизации автоматически сгенерированных правил YARA на основе кода от Malpedia.
  • McAfee Advanced Threat Research IOCs
    • IOC, включая YARA-правила, в дополнение к блогу McAfee ATR и другим публикациям.
  • McAfee Advanced Threat Research Yara-Rules
    • Репозиторий YARA-правил, созданных командами McAfee ATR.
  • mikesxrs YARA Rules Collection 👀
    • Большая коллекция правил с открытым исходным кодом, собранная из различных источников, включая блоги и другие менее стабильные источники. Более 100 категорий, 1500 файлов, 4000 правил и 20 МБ. Если вы собираетесь скачать один репозиторий для работы, это он.
  • Operation Epic Fury Rules ✨
    • Правила обнаружения YARA + Sigma для операции «Epic Fury» (связанная с Ираном двухплатформенная кампания, 2026). Охватывает LotAccessUI.EXE (троянизированный Windows RAT AppEx VPN с анти-VM обходом RDTSC, T1497.003) и поддельное шпионское ПО RedAlert для Android (com.red.alertx + com.net.alerts с C2 Pushy.me). Включает вторичный C2 (167.160.187.43) с 0/94 обнаружениями на VirusTotal на момент публикации. TLP:WHITE, лицензия MIT.
  • Public YARA Rules
    • Репозиторий общедоступных YARA-правил.
  • QuickSand Lite Rules
    • Этот репозиторий содержит C-фреймворк и автономный инструмент для анализа вредоносных программ, а также несколько полезных YARA-правил, разработанных для использования в проекте.
  • Rapid7-Labs
    • Этот репозиторий содержит тщательно подобранную коллекцию правил Sigma и YARA, а также индикаторов компрометации (IOC), опубликованных Rapid7 Labs.
  • Rastrea2r
    • Проводите триаж подозрительных систем и ищите индикаторы компрометации (IOC) на тысячах конечных точек за считанные минуты.
  • ReversingLabs YARA Rules ✨ 👀
    • Коллекция YARA-правил, опубликованных ReversingLabs, охватывающая эксплойты, инфостилеры, программы-вымогатели, трояны и вирусы.
  • Securitymagic's YARA Rules
    • YARA-правила для различных угроз.
  • Sophos AI YaraML Rules
    • Репозиторий YARA-правил, созданных автоматически как переводы моделей машинного обучения. В каждом каталоге будет правило и сопровождающие метаданные: хеши файлов, использованных при обучении, и диаграмма точности (ROC-кривая).
  • SpiderLabs Rules
    • Репозиторий инструментов и скриптов, связанных с анализом вредоносных программ, от исследователей SpiderLabs. Здесь есть только три YARA-правила, последнее обновление было в 2015 году, но стоит изучить.
  • StrangeRealIntel's Daily IOCs 💎 ✨ 👀
    • Регулярно обновляемые YARA-правила, охватывающие множество свежих угроз.
  • t4d's PhishingKit-Yara-Rules
    • Этот репозиторий, посвящённый YARA-правилам для ZIP-архивов фишинговых наборов, основан на анализе сырого формата ZIP для поиска имён каталогов и файлов; yara-extend не требуется.
  • Telekom Security Malare Analysis Repository
    • Этот репозиторий содержит скрипты, сигнатуры и дополнительные IOC из наших постов в блоге telekom.com.
  • Tenable Rules
    • Небольшая коллекция от Tenable Network Security.
  • ThreatHunting-Keywords-yara-rules
    • YARA-правила для сессий активного поиска угроз
  • TjadaNel Rules
    • Небольшая коллекция правил для вредоносных программ.
  • VectraThreatLab Rules
    • YARA-правила для идентификации анти-RE методов вредоносных программ.
  • Volexity - Threat-Intel ✨ 💎
    • Этот репозиторий содержит IOC, связанные с публичными постами Volexity в блоге по разведке угроз.
  • x64dbg Signatures 💎
    • Коллекция интересных сигнатур для идентификации упаковщиков, компиляторов и крипто.
  • YAIDS 💎 ✨
    • YAIDS — это многопоточная система обнаружения вторжений с использованием YARA. YAIDS поддерживает все допустимые YARA-правила (включая модули) и любой совместимый с PCAP поток данных (сеть, USB, Bluetooth и т.д.).
  • YARA-FORENSICS
    • Коллекция правил для идентификации типов файлов.
  • YARA Forge 💎 ✨ 👀
    • YARA Forge специализируется на предоставлении высококачественных пакетов YARA-правил для немедленной интеграции в платформы безопасности.
  • yara4pentesters
    • Правила для идентификации файлов, содержащих конфиденциальную информацию, такую как имена пользователей, пароли и т.д.
  • YaraRules Project Official Repo 👀
    • Большая коллекция правил, постоянно обновляемая сообществом.
  • Yara-Unprotect
    • Правила, созданные для проекта Unprotect для обнаружения методов обхода вредоносных программ.
    • Unprotect Project
      • Список правил обнаружения.
    • Расширение Cuckoo, специально разработанное для извлечения полезных нагрузок и конфигураций из вредоносного ПО. CAPE может обнаружить ряд техник или поведений вредоносного ПО, а также конкретные семейства вредоносных программ при первом запуске на образце. Затем это обнаружение запускает второй запуск с определенным пакетом для извлечения полезной нагрузки вредоносного ПО и, возможно, его конфигурации для дальнейшего анализа.
  • CCCS-Yara

    • Утилита для спецификации метаданных и валидации правил YARA.
  • clara ✨

    • Бессерверное сканирование в реальном времени ClamAV+Yara для ваших корзин S3.
  • Cloudina Security Hawk ✨

  • nullsec-yara

    • Набор инструментов для разработки правил YARA с возможностями генерации, оптимизации и тестирования правил.
    • Мультиоблачный API сканирования антивирусом на основе CLAMAV и YARA для AWS S3, Azure Blob Storage, GCP Cloud Storage.
  • CrowdStrike Feed Management System

    • Фреймворк для автоматизации сбора и обработки образцов из VirusTotal и выполнения команд на основе совпадений с правилами YARA.
  • CSE-CST AssemblyLine

    • Канадский центр безопасности связи (CSE) опубликовал в открытом доступе AssemblyLine, платформу для анализа вредоносных файлов. Приведенный здесь компонент предоставляет интерфейс к YARA.
  • decompressingyara

    • Для случаев, когда ваши образцы вредоносного ПО хранятся в сжатом виде, но вы все равно хотите запускать против них правила.
  • dnYara

    • Кроссплатформенная библиотека-обертка .NET для нативной библиотеки YARA.
  • ELAT

    • Инструмент анализа журналов событий, который создает/использует правила YARA для анализа журналов событий Windows.
  • Emerson File Scanning Framework (FSF)

    • Модульное рекурсивное решение для сканирования файлов.
  • ExchangeFilter

    • Транспортный агент MS Exchange использует YARA для обнаружения вредоносного ПО в почтовых сообщениях.
  • factual-rules-generator

    • Factual-rules-generator — это проект с открытым исходным кодом, направленный на создание правил YARA об установленном программном обеспечении из работающей операционной системы.
  • Fadavvi YARA collection script

  • FARA

    • FARA, или Faux YARA, — это простой репозиторий, содержащий набор намеренно ошибочных правил Yara. Он предназначен как учебный инструмент для новых аналитиков безопасности, тех, кто только знакомится с Yara, и даже для ветеранов Yara, которые хотят поддерживать свои навыки написания правил (и отладки) в тонусе.
  • Fastfinder

    • Быстрый настраиваемый кроссплатформенный поиск подозрительных файлов. Предназначен для реагирования на инциденты. Поддерживает хэши md5/sha1/sha256, литеральные строки и строки с подстановочными знаками, регулярные выражения и правила YARA. Может быть легко упакован для развертывания на любом хосте Windows/Linux.
  • findcrypt-yara and FindYara

    • Плагины IDA Pro для сканирования вашего бинарного файла с помощью правил YARA для поиска криптоконстант (и не только).
  • Fibratus

    • Современный инструмент для исследования ядра Windows и наблюдаемости с упором на безопасность и поддержкой YARA.
  • Fnord

    • Извлекатель шаблонов для обфусцированного кода.
  • GoDaddy ProcFilter 💎

    • ProcFilter — это система фильтрации процессов для Windows со встроенной интеграцией YARA. Правила YARA могут быть дополнены пользовательскими мета-тегами, которые настраивают реакцию на совпадения с правилами. Он работает как служба Windows и интегрирован с API ETW от Microsoft, что делает результаты видимыми в журнале событий Windows. Установка, активация и удаление могут выполняться динамически и не требуют перезагрузки.
  • GhidraYara - Расширение Ghidra, обеспечивающее прямую интеграцию YARA через анализатор, а также генерацию правил из листингов кода и управление в пользовательском интерфейсе Ghidra. Поддерживает обширную библиотеку криптографических констант, таблиц CRC и т.д.

  • go-yara

    • Привязки Go для YARA.
  • halogen

    • Halogen — это инструмент для автоматизации создания правил yara для файлов изображений, встроенных в вредоносный документ.
  • Hyara

    • Плагин для IDA Pro, Cutter и BinaryNinja, упрощающий создание правил YARA для строк ASCII и hex-строк в заданном диапазоне адресов.
  • IDA_scripts

    • Скрипты IDA Python для генерации сигнатур YARA из исполняемых опкодов (включая .NET).
  • ida_yara

    • Сканирование данных в IDB с помощью YARA.
  • ida-yara-processor

    • Процессор IDA для скомпилированных правил YARA.
  • InQuest ThreatKB

    • Управление рабочим процессом базы знаний для правил YARA и артефактов C2 (IP, DNS, SSL).
  • iocextract

    • Расширенный извлекатель индикаторов компрометации (IOC) с извлечением правил YARA.
  • Invoke-Yara

    • Скрипты PowerShell для запуска YARA на удаленных машинах.
  • java2yara

    • Минимальная библиотека для генерации правил YARA из JAVA
  • KLara

    • Распределенная система на Python, позволяющая исследователям сканировать одну или несколько правил YARA по коллекциям с образцами.
  • Laika BOSS

    • Сканер объектов и система обнаружения вторжений, стремящаяся к достижению следующих целей: масштабируемость, гибкость, подробность.
    • Whitepaper
  • libyara.NET

    • Обертка .NET для libyara, написанная на C++ CLI, используемая для легкого внедрения yara в проекты .NET
  • Malcat

    • Шестнадцатеричный редактор, дизассемблер и декомпилятор для анализа вредоносного ПО. Включает как сканер YARA, так и редактор правил для удобного создания правил внутри приложения. Доступны бесплатная и платная версии.
  • MalConfScan

    • MalConfScan — это плагин Volatility, извлекающий данные конфигурации известного вредоносного ПО. Этот инструмент ищет вредоносное ПО в образах памяти и извлекает данные конфигурации. Кроме того, этот инструмент имеет функцию вывода строк, на которые ссылается вредоносный код.
  • malscan

    • Сканирование памяти процессов на совпадения с YARA и выполнение скриптов Python при обнаружении совпадения.
  • malwatch

    • Быстрый и легкий сканер вредоносного ПО на Go, идеально подходящий для сред веб-серверов на Linux. В настоящее время используется в некоторых крупнейших развертываниях в Интернете.
  • Manalyzer Yara Validator

    • Компилируйте свои правила на всех версиях yara онлайн для выявления проблем совместимости!
  • MISP Threat Sharing

    • Платформа разведки угроз, включающая индикаторы, информацию об угрозах, образцы вредоносного ПО и бинарные файлы. Включает поддержку обмена, генерации и проверки сигнатур YARA.
  • MITRE MultiScanner

    • Фреймворк анализа файлов, который помогает пользователю оценивать набор файлов, автоматически запуская набор инструментов и агрегируя результаты.
  • mkYARA

    • Генерация правил YARA на основе бинарного кода.
  • mquery

    • Веб-интерфейс для выполнения молниеносных запросов YARA к большим наборам данных.
  • ndaal YARA ruleset checker

    • ndaal YARA ruleset checker, с открытым исходным кодом
  • Nextron Systems OSS and Commercial Tools (Florian Roth: @Neo23x0)

    • Loki Сканер правил IOC и YARA, реализованный на Python. Открытый исходный код и бесплатно.
    • THOR Lite Сканер правил IOC и YARA, реализованный на Go. Закрытый исходный код, бесплатно, но требуется регистрация.
  • node-yara

    • Поддержка YARA для Node.js.
  • ocaml-yara

    • Привязки OCaml к libyara
  • OCYara

    • Выполняет OCR на файлах изображений и сканирует их на совпадения с правилами YARA.
  • osquery

    • Сканирование на основе YARA с помощью osquery.
  • PasteHunter

    • Сканирование pastebin.com с помощью правил YARA.
  • plast

    • Инструмент охоты за угрозами для обнаружения и обработки IOCs с использованием YARA под капотом.
  • plyara

    • Разбор правил YARA с помощью Python.
  • Polichombr

    • Совместный фреймворк анализа вредоносного ПО с сопоставлением правил YARA и другими функциями.
  • PwC Cyber Threat Operations rtfsig

    • Этот инструмент предназначен для упрощения подписания потенциально уникальных частей RTF-файлов.
  • Rustinel

    • Движок обнаружения конечных точек с открытым исходным кодом для Windows и Linux, который сканирует исполняемые файлы с помощью YARA при создании процессов и объединяет результаты с обнаружениями Sigma и IOC.
  • VirusTotalTools

    • Инструменты для проверки образцов в VirusTotal, включая VT_RuleMGR, для управления правилами YARA для охоты за угрозами.
  • shotgunyara

    • По заданной строке создайте 255 версий этой строки, закодированных XOR, в виде правила YARA.
  • spyre

    • Простой автономный сканер файловых IOC на основе YARA.
  • static_file_analysis

    • Анализ глубоко встроенных файлов (doc, pdf, exe, ...) с помощью clamscan и YARA.
  • stoQ

    • Модульный и легко настраиваемый фреймворк для создания наборов данных из множества разнородных источников данных.
  • Strelka

    • Система анализа файлов, ориентированная на обнаружение, построенная на Python3, ZeroMQ и YARA, в основном используется для обнаружения/охоты за угрозами и сбора разведывательной информации.
  • Sysmon EDR ✨

    • Сканирование YARA, завершение процессов, блокировка сети и другое.
  • SwishDbgExt

    • Расширение Microsoft WinDbg, которое включает возможность использования правил YARA для поиска процессов в памяти.
  • ThreatIngestor

    • Автоматическое извлечение и агрегирование IOCs, включая правила YARA, из многих источников.
  • UXProtect

    • Недостающий пользовательский интерфейс для встроенных сигнатур YARA XProtect от Apple. Перечисление сигнатур, сканирование файлов и другое.
  • VTCodeSimilarity-YaraGen 💎 ✨

    • Генератор правил Yara с использованием функции подобия кода VirusTotal code-similar-to:, написанный @arieljt.
  • Vxsig ✨

    • Автоматическая генерация байтовых сигнатур антивируса из наборов похожих бинарных файлов.
  • yabin

    • Создает сигнатуры YARA из исполняемого кода внутри вредоносного ПО.
  • yaml2yara

    • Генерация массовых правил YARA из входных данных YAML.
  • YARA-CI ✨

    • YARA-CI помогает поддерживать ваши правила YARA в хорошем состоянии. Он может быть интегрирован в любой GitHub
  • yaradbg-backend 💎

    • YaraDbg — это бесплатный веб-отладчик Yara, помогающий аналитикам безопасности писать правила охоты или обнаружения с меньшими усилиями и большей уверенностью.
  • yaradbg-frontend 👀

    • YaraDbg — это бесплатный веб-отладчик Yara, помогающий аналитикам безопасности писать правила охоты или обнаружения с меньшими усилиями и большей уверенностью.
  • yara-endpoint

    • Инструмент, полезный для реагирования на инциденты, а также антивирусная конечная точка на основе сигнатур YARA.
  • YaraFileCheckerLib

    • Библиотека .Net, предназначенная для упрощения проверки потенциально вредоносных файлов и архивов с помощью YARA и принятия решения об их опасности на основе весов обнаруженных правил.
  • YaraGenerator

    • Быстрое, простое и эффективное создание правил yara для изоляции семейств вредоносного ПО и других интересующих вредоносных объектов.
  • YaraGen and yara_fn

    • Плагины для x64dbg и IDAPython соответственно, которые генерируют правила YARA из блоков функций.
  • YaraGuardian

    • Веб-интерфейс Django для управления правилами YARA.
  • YaraHunter

    • Сканер вредоносного ПО для облачных сред, в составе CI/CD и в среде выполнения
  • yara-java

    • Привязки Java для YARA (форк Subreption, поддерживаемый по состоянию на 2024 год, старые привязки).
  • yaralyzer

    • Визуальный осмотр и принудительное декодирование совпадений YARA и regex, найденных как в бинарных, так и в текстовых данных. С цветами.
  • yaramail

    • Сканер YARA, предназначенный для автоматизации сортировки фишинга. Категоризирует электронные письма по аутентификации, вложениям и нормализованному содержимому тела.
  • yaraMail

    • Сканер YARA для каналов IMAP и сохраненных потоков.
  • Yara Malware Quick menu scanner

    • Добавляет классный сканер шаблонов YARA в контекстное меню Windows.
  • YaraManager

    • Веб-менеджер для правил YARA.
  • Yaramanager (PyPI)

    • Инструмент командной строки для управления и организации вашего набора правил Yara.
  • yaramod

    • Библиотека, предоставляющая парсинг правил YARA в AST и интерфейс программирования на C++ для создания новых наборов правил YARA.
  • yarAnalyzer

    • Анализатор покрытия набора правил YARA.
  • yara-ocaml

    • Привязки OCaml для YARA
  • yara-parser

    • Инструменты для парсинга наборов правил с использованием точной грамматики YARA. Написаны на Go.
  • yaraparser

    • Инструмент Python 3 для разбора правил Yara.
  • yaraPCAP

    • Сканер YARA для каналов IMAP и сохраненных потоков.
  • yara-procdump-python

    • Расширение Python для обертки API доступа к памяти процессов YARA.
  • yara-rust

    • Привязки Rust для VirusTotal/Yara
  • yara-signator ✨

    • Автоматическая генерация правил YARA для Malpedia
  • YARA-sort

    • Агрегирование файлов в коллекции на основе правил YARA. блог
  • Yara Python ICAP Server

    • Сервер ICAP со сканером YARA.
  • yarasafe

    • Автоматическая генерация сигнатур функций с использованием машинного обучения.
  • Yara-Scanner

    • Расширение на Python, интегрирующее сканер YARA в Burp Suite.
  • yarascanner

    • Веб-сервис на Golang для сканирования файлов с помощью правил YARA.
  • YaraSharp

    • Обертка C# для библиотеки сопоставления шаблонов Yara
  • Yara Toolkit

    • Это редактор Yara. Вы можете написать свои собственные правила Yara или скопировать и вставить существующее для редактирования.
  • YaraStation

    • Yara station — это портал управления, предназначенный для упрощения использования сканера Loki.
  • yara_tools

    • Привязки Python для создания правил YARA с использованием естественных соглашений Python.
  • Yara-Validator

    • Проверяет правила YARA и пытается исправить поврежденные.
  • yaraVT

    • Сканирование файлов с помощью Yara и отправка совпадений правил в отчеты VirusTotal в виде комментариев.
  • yara_zip_module

    • Поиск строк внутри zip-файла.
  • yarg

    • Плагин IDAPython для генерации правил YARA из кода x86/x86-64.
  • yarGen

    • Генератор правил YARA для поиска связанных образцов и охоты.
  • Yara Scanner

    • Обертка вокруг проекта yara-python, предоставляющая множество возможностей.
  • Yarasilly2

    • Полуавтоматический удобный инструмент для создания правил YARA из образцов вирусных файлов (в разработке) для аналитика вредоносного ПО, вдохновленный функцией DIFF платной учетной записи VirusTotal.
  • yaya

    • Автоматическое курирование правил yara с открытым исходным кодом и запуск сканирований.
  • YaYaGen

    • Генератор правил YARA для вредоносного ПО Android.
  • Yeti

    • Платформа, предназначенная для организации наблюдаемых объектов, индикаторов компрометации, TTP и знаний об угрозах в едином унифицированном репозитории.
  • yextend

    • Программное обеспечение с интеграцией YARA для обработки данных архивных файлов.
  • yaraZeekAlert ✨

    • Сканирует файлы с помощью правил YARA и отправляет оповещения по электронной почте, которые включают сетевой контекст передачи файла и прикрепляют подозрительный файл, если его размер менее 10 МБ.
  • yaraScanParser

    • Инструмент для разбора выходного файла JSON сервиса сканирования Yara.
  • YARI

    • Интерактивный отладчик для языка YARA, написанный на Rust.
  • YLS

    • Языковой сервер для YARA для интеграции с, например, vscode или vim. Предлагает автодополнение кода, документацию функций, форматирование кода, отладку, ...
  • YMCA

    • Отображает таблицу соответствий между правилами YARA и набором образцов.
  • Yobi ✨

    • Yobi — это базовое расширение Firefox, которое позволяет запускать публичные или приватные правила YARA на всех скриптах и страницах, отображаемых браузером.
  • statiStrings

    • Калькулятор статистики строк для правил YARA.## Сервисы
  • Hybrid Analysis YARA Search

    • Поиск / охота по YARA от CrowdStrike / Hybrid Analysis, на базе Falcon MalQuery.
  • InQuest Labs ✨ 💎

    • См. раздел YARA для вспомогательных функций преобразования регулярных выражений для сопоставления строк в кодировке base64, преобразования строк в последовательности uint() и др.
  • Koodous

    • Совместная платформа для анализа APK, с общественным репозиторием правил YARA и большим набором образцов APK.
  • MalShare

    • Бесплатный репозиторий вредоносного ПО, предоставляющий исследователям доступ к образцам, вредоносным потокам и результатам YARA.
  • MalwareConfig

    • Извлечение IOCs из троянов удаленного доступа.
  • YaraEditor (Web)

    • Все-в-одном веб-сайт для создания и управления правилами YARA.
  • YARAify✨

    • YARAify — это проект abuse.ch, позволяющий любому сканировать подозрительные файлы, такие как образцы вредоносного ПО или дампы процессов, по большому репозиторию правил YARA.
  • Yara Scan Service

    • Простой сервис для тестирования ваших правил Yara на большом наборе вредоносных и идентифицированных файлов.