Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/neo23x0/signature-base
危害指标 (IOC) 管理威胁源与聚合器漏洞分析哈希分析取证分析恶意软件分析数字取证威胁情报入侵检测精选资源危害指标 (IOC) 管理 分类第 7 名
3.0k673102天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
威胁源与聚合器 分类第 10 名
威胁情报 分类第 8 名
GitHubneo23x0/signature-base

signature-base

YARA签名和IOC数据库,用于我的扫描器和工具

查看仓库

Build Status Active Development

Signature-Base

Signature-Base 是我们扫描器 LOKI 和 THOR Lite 的 YARA 签名和 IOC 数据库。

Signature-Base 的侧重点

  1. 高质量 YARA 规则和 IOC,误报最少
  2. 清晰的结构
  3. 一致的规则格式

目录结构

  • iocs - 简单的 IOC 文件(CSV)
  • yara - YARA 规则
  • threatintel - 威胁情报 API 接收器(MISP, OTX)
  • misc - 其他输入文件(非 IOC 或签名)

YARA 规则中的外部变量

在 LOKI 或 THOR Lite 以外的工具中使用 YARA 规则时,会出现错误提示 undefined identifier。使用外部变量的规则列表位于 ./yara/external-variable-rules.txt。CI 语法检查和汇编工作流均使用该列表。

如果遇到上述错误信息,只需移除这些文件即可。

高质量 YARA 规则订阅

如果您喜欢我的规则,请查看我们的 商业规则集和规则订阅服务,该服务包含质量更高、数量多 20 倍的规则。

常见问题

如何报告误报?

请使用本仓库的 Issues 区。

如何帮助修复规则中的错误?

导航到本仓库中的文件。点击右上角的“编辑”符号。编辑文件并创建 Pull Request。

如何提供 YARA 规则或 IOC?

我接受 Pull Request。请参阅此 推文 了解如何创建此类请求。

THOR Lite 和 LOKI 有什么区别?

请参见我们的对比表 此处。

许可证

本仓库于 2021 年 8 月 13 日切换许可证至“检测规则许可证 (DRL) 1.1”(URL:https://raw.githubusercontent.com/Neo23x0/signature-base/master/LICENSE)。旧版 CC-BY-NC 许可证下发布的最后一个规则集版本可在 此处 找到。

本仓库中的所有签名和 IOC 文件(除非 YARA 规则明确标示了不同的许可证,请参见“许可证”元数据)均基于 检测规则许可证 (DRL) 1.1 授权。

下载工具