Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
yara-rules — 来自个人研究的 YARA 签名集合 | Kitploit
工具/GitHubGitHub/deadbits/yara-rules
危害指标 (IOC) 管理漏洞分析取证分析恶意软件分析威胁情报事件响应Archived
GitHubdeadbits/yara-rules

yara-rules

来自个人研究的 YARA 签名集合

查看仓库
457212年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Say Thanks

yara-rules

基于近期恶意软件研究收集的YARA签名集合

规则集

Dacls木马

  • 规则: Dacls_Linux.yara
  • 规则: Dacls_Windows.yara
  • 参考: https://blog.netlab.360.com/dacls-the-dual-platform-rat/

APT32 KerrDown

  • 规则: APT32_KerrDown.yara
  • 参考: https://unit42.paloaltonetworks.com/tracking-oceanlotus-new-downloader-kerrdown/

ACBackdoor - Linux构建版本

  • 规则: ACBackdoor_Linux.rule
  • 参考: Intezer

未命名的Linux Golang勒索软件

  • 规则: Linux_Golang_Ransomware.rule
  • 参考: Fortinet博客

KPOT v2

  • 规则: KPOT_v2.yara
  • 参考: (ProofPoint威胁洞察)[https://www.proofpoint.com/us/threat-insight/post/new-kpot-v20-stealer-brings-zero-persistence-and-memory-features-silently-steal]

WatchBog Linux僵尸网络

  • 规则: WatchBog_Linux.yara
  • 参考:
    • https://twitter.com/polarply/status/1153232987762376704
    • https://www.alibabacloud.com/blog/return-of-watchbog-exploiting-jenkins-cve-2018-1000861_594798

EvilGnome Linux恶意软件

  • 规则: EvilGnome_Linux.yara
  • 参考: Intezer

APT34 PICKPOCKET

  • 规则: APT34_PICKPOCKET.yara
  • 参考: FireEye威胁研究

APT34 LONGWATCH

  • 规则: APT34_LONGWATCH.yara
  • 参考: FireEye威胁研究

APT34 VALUEVAULT

  • 规则: APT34_VALUEVAULT.yara
  • 参考: FireEye威胁研究

RedGhost Linux工具

  • 规则: RedGhost_Linux
  • 参考: RedGhost GitHub仓库

SilentTrinity

  • 规则: SilentTrinity_Payload.rule
  • 规则: SilentTrinity_Delivery.rule
  • 参考: Countercept

DNSpionage

  • 规则: DNSpionage.yara
  • 参考: Talos Intelligence, Talos Intelligence #2

TA505 FlowerPippi

  • 规则: TA505_FlowerPippi.yara
  • 参考: https://blog.trendmicro.com/trendlabs-security-intelligence/latest-spam-campaigns-from-ta505-now-using-new-malware-tools-gelup-and-flowerpippi/

REMCOS RAT

  • 规则: REMCOS_RAT_2019.yara
  • 参考: https://exchange.xforce.ibmcloud.com/collection/Remcos-Rat-Delivered-via-Email-Campaign-056f98e4fc97bd142337d6b2271aeaa7

GodLua Linux后门

  • 规则: godlua_linux.yara
  • 参考: https://blog.netlab.360.com/an-analysis-of-godlua-backdoor-en/

APT32 Ratsnif

  • 规则: apt32-ratsnif.yara
  • 参考: https://threatvector.cylance.com/en_us/home/threat-spotlight-ratsnif-new-network-vermin-from-oceanlotus.html

OSX/CrescentCore

  • 规则: crescentcore_dmg.yara
  • 参考: https://www.intego.com/mac-security-blog/osx-crescentcore-mac-malware-designed-to-evade-antivirus/

附注:我们什么时候才能统一将mac签名名称改为macOS/<恶意软件>?早就该这么做了,恕我直言


WarZone RAT 又名 Ave Maria Stealer

  • 规则: avemaria_warzone.yara
  • 参考: http://blog.morphisec.com/threat-alert-ave-maria-infostealer-on-the-rise-with-new-stealthier-delivery

Winnti Linux

  • 规则: winnti_linux.yara
  • 参考: https://medium.com/chronicle-blog/winnti-more-than-just-windows-and-gates-e4f03436031a
下载工具