Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kraken — 用Go编写的跨平台Yara扫描器 | Kitploit
工具/GitHubGitHub/botherder/kraken
漏洞扫描器取证分析恶意软件分析事件响应
GitHubbotherder/kraken

kraken

用Go编写的跨平台Yara扫描器

查看仓库
327423年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Kraken 是一个简单的跨平台 Yara 扫描器,可构建用于 Windows、Mac、FreeBSD 和 Linux。它主要用于事件响应、研究和临时检测(不用于端点防护)。以下是核心功能:

  • 使用提供的 Yara 规则扫描正在运行的可执行文件和运行进程的内存(利用 go-yara)。
  • 扫描已安装用于自动启动的可执行文件(利用 go-autoruns)。
  • 使用提供的 Yara 规则扫描文件系统。
  • 将任何检测结果报告到远程服务器,该服务器提供一个基于 Django 的 Web 界面。
  • 持续运行并定期检查新的自动启动项,并扫描任何新执行的进程。Kraken 会将事件存储在本地 SQLite3 数据库中,并保留自动启动项和已检测可执行文件的副本。

某些功能仍在开发中或几乎完成:

  • 安装程序和启动器,用于在启动时自动启动 Kraken。
  • 从服务器下载更新的 Yara 规则。

截图

使用方法

使用任何可用选项启动 Kraken:

root@kitploit:~
Usage of kraken:
      --backend string   指定要连接的后端特定主机名(覆盖默认值)
      --daemon           启用守护进程模式(此模式也会启用报告标志)
      --debug            启用调试日志
      --folder string    指定要扫描的特定文件夹(覆盖默认的完整文件系统)
      --no-autoruns      禁用自动启动项的扫描
      --no-filesystem    禁用文件系统的扫描
      --no-process       禁用运行进程的扫描
      --report           启用向后端报告事件
      --rules            指定包含要使用的 Yara 规则的文件或文件夹的特定路径

用户指南

有关如何安装、使用和构建 Kraken 的详细信息,请参阅用户指南。文档的原始源文件可在此处获取,请在与文档相关的问题或拉取请求中在该处提出。

许可证

Kraken 根据 GNU General Public License v3.0 发布,版权归 Claudio Guarnieri 所有。

下载工具