Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
klara — 卡巴斯基的GReAT KLara | Kitploit
工具/GitHubGitHub/kasperskylab/klara
漏洞分析信息收集恶意软件分析威胁情报
GitHubkasperskylab/klara

klara

卡巴斯基的GReAT KLara

查看仓库网站
7281422年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GReAT 的 KLara 项目

KLara 项目旨在帮助威胁情报研究人员使用 Yara 搜寻新型恶意软件。

为了高效地搜索恶意软件,需要大量样本集来进行检索。研究人员通常需要在一组恶意文件集合上运行 Yara 规则,然后获取结果。有时规则需要调整。遗憾的是,扫描大量文件集合耗时较长。然而,如果采用定制架构,扫描 10TB 文件大约只需 30 分钟。

KLara 是一个用 Python 编写的分布式系统,允许研究人员在一个或多个包含样本的集合上扫描 Yara 规则,并通过电子邮件以及 Web 界面在扫描结果就绪时接收通知。

特性

  • 现代 Web 界面,让研究人员能够“发射后不管”地提交规则,并通过电子邮件/API 获取结果。
  • 强大的 API,支持自动提交 Yara 作业、检查状态并获取结果。API 文档即将发布。
  • 分布式系统,运行于通用硬件之上,易于部署和实施。

架构

KLara 利用 Yara 的强大功能,采用调度器-工作器模型分发扫描任务。每个工作器服务器连接到调度器,检查是否有新作业可用。如果新作业确实可用,它会检查所需扫描存储库是否存在于自身文件系统中;若存在,则使用研究人员提交的规则启动 Yara 扫描。

KLara 主要解决在合理时间内对大量恶意软件样本集(>1TB)运行 Yara 作业的问题。

安装 KLara

请参考此处的说明。

======

如果您在安装此软件时遇到任何问题,请提交错误报告。

贡献与报告问题

欢迎任何人贡献。请提交 Pull Request,我们的团队将进行审核。

您可以通过我们的 Telegram 频道与我们联系:#KLara

提交错误或问题的最佳方式是使用 GitHub 的 Issues 功能。

致谢

KLara 团队感谢:

  • Costin、Marco、Vitaly、Sergey
  • 现任、前任及未来的 GReAT 成员!
  • Alex@grep
  • 所有贡献者

感谢他们出色的意见和想法。祝狩猎愉快!

下载工具