Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Yara-detection-rules — Yara Rules for Modern Malware | Kitploit
工具/GitHubGitHub/embee-research/yara-detection-rules
Defensive ToolsMalware AnalysisThreat IntelligenceIntrusion DetectionCurated Resources
GitHubembee-research/yara-detection-rules

Yara-detection-rules

Yara Rules for Modern Malware

查看仓库
80182年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Yara 规则

实验性 yara 规则合集

涵盖多种恶意软件家族和攻击工具

Twitter:

  • https://twitter.com/embee_research

包含以下规则

  • Havoc C2
  • Brute Ratel
  • NightHawk
  • Qakbot
  • IcedID
  • Quasar RAT
  • Cobalt Strike
  • Vidar
  • Remcos
  • Xworm

许可证

这些规则基本可自由使用,不受限制,但需保留适当的署名(作者/所有者等)。

检测规则许可证 (DRL) 1.1

特此免费授予任何获得本规则集及相关文档文件(以下简称"规则")副本的人无限制地处置规则的权利,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或出售规则副本的权利,并允许向其提供规则的人这样做,但须遵守以下条件:

如果您共享规则(包括修改后的形式),且规则中提供了以下内容,则必须保留:

  1. 以规则作者要求的任何合理方式(如指定,可包括笔名),标识规则的作者("author"字段)以及任何其他被指定获得署名的人。

  2. 在合理可行的范围内,提供指向规则集或具体规则的 URI 或超链接

  3. 注明规则依据本检测规则许可证授权,并在合理可行的范围内附上本检测规则许可证的文本,或其 URI 或超链接

如果您将规则(包括修改后的形式)应用于数据,那么根据与规则匹配结果生成的消息在规则中提供以下内容时必须保留:

  1. 以规则作者要求的任何合理方式(如指定,可包括笔名),标识规则的作者("author"字段)以及任何其他被指定获得署名的人。

本规则按"原样"提供,不作任何明示或暗示的保证,包括但不限于适销性、特定用途适用性和非侵权性的保证。在任何情况下,作者或版权持有人均不对因规则或规则的使用或其他交易而产生、由规则引起或与之相关的任何索赔、损害赔偿或其他责任负责,无论是基于合同、侵权还是其他诉讼。

下载工具