Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
yaml2yara — 从 YAML 输入批量生成 YARA 规则 | Kitploit
工具/GitHubGitHub/nccgroup/yaml2yara
静态分析恶意软件分析数字取证实用工具与框架威胁情报入侵检测事件响应
GitHubnccgroup/yaml2yara

yaml2yara

从 YAML 输入批量生成 YARA 规则

查看仓库
2256年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

简介

由 NCC Group Plc 开源发布 - http://www.nccgroup.com/

开发者:David Cannings (@edeca) [email protected]

http://www.github.com/nccgroup/yaml2yara

本项目基于 AGPL 许可证发布。更多信息请参阅 LICENSE。

概述

此仓库包含一个脚本,可根据 YAML 输入创建自定义检测规则。

它用于为多条输入数据自动生成同一条规则,例如:

  • 检测被盗代码签名证书的规则。
  • 检测利用文档中已知易受攻击的 OLE 组件的规则。
  • 检测已知恶意资源(图标、对话框等)的规则。

这使规则逻辑与待匹配数据解耦,从而可以轻松更新批量规则以进行优化,或利用新的 YARA 特性。

它最初设计用于生成 Yara 规则。但通过新的模板,可以轻松扩展到任何其他格式(MAEC、Suricata 规则等)。

目标

目标如下:

  • 以人类可读的格式存储有用数据。
  • 以最少的麻烦生成规则。
  • 生成可直接输入到您喜爱的源代码管理工具(Git、Mercurial 等)中的输出。

依赖项

所有必需的依赖项均可通过 pip 安装:

root@kitploit:~
 pip install -r Requirements.txt

用法

仓库中包含一些示例数据文件和模板。用法示例:

root@kitploit:~
./generate.py --template authenticode --input sample_data/authenticode/stolen_certs.yaml
./generate.py --template office_exploits --input sample_data/office_exploits/ole.yaml
./generate.py --template resources --input sample_data/resources/malware.yaml

输出也可以通过 --tag 进行修改,该选项会为每条生成的规则添加规则标签:

root@kitploit:~
./generate.py --template authenticode --tag authenticode --input sample_data/authenticode/stolen_certs.yaml

还提供了一个 --prefix 选项,用于为所有规则命名:

root@kitploit:~
./generate.py --template office_exploits --prefix exploit --input sample_data/office_exploits/ole.yaml

可获取帮助,请参阅 ./generate.py --help。

下载工具