مكتبات مكتوبة بلغة YARA

rules

مستودع قواعد يارا.
  • 3.7k
  • GNU General Public License v3.0 only

APT_CyberCriminal_Campagin_Collections

مجموعة حملة APT & CyberCriminal Campaign.
  • 3.2k

signature-base

توقيع YARA وقاعدة بيانات IOC للماسحات الضوئية والأدوات الخاصة بي.
  • 2.0k
  • GNU General Public License v3.0

APKiD

معرّف تطبيق Android لأجهزة Packers ، و Protectors ، و Obfuscators ، و Oddities - PEiD for Android.
  • 1.6k
  • GNU General Public License v3.0

malware-ioc

مؤشرات التسويات (IOC) لتحقيقاتنا المختلفة.
  • 1.4k
  • BSD 2-clause "Simplified"

Mitigating-Web-Shells

إرشادات لقذائف ويب التخفيف. # نساسيبر.
  • 915
  • GNU General Public License v3.0

Ukraine-Cyber-Operations

تعمل Curated Intelligence مع محللين من جميع أنحاء العالم لتوفير معلومات مفيدة للمنظمات في أوكرانيا التي تبحث عن معلومات استخباراتية إضافية خالية من التهديدات. سلافا أوكراني. المجد لأوكرانيا..
  • 890

Qu1cksc0pe

أداة تحليل البرامج الضارة الكل في واحد..
  • 791
  • GNU General Public License v3.0 only

LOLDrivers

الذين يعيشون خارج الأرض السائقين.
  • 629
  • Apache License 2.0

reversinglabs-yara-rules

عكس قوانين YARA.
  • 599
  • MIT

ThreatHunting

أدوات للبحث عن التهديدات. (بواسطة GossiTheDog).
  • 489
  • GNU General Public License v3.0 only

PEpper

برنامج نصي مفتوح المصدر لإجراء تحليل ثابت للبرامج الضارة على Portable Executable.
  • 290

stalkerware-indicators

مؤشرات تطبيقات Stalkerware.
  • 195

yara4ida

المكون الإضافي غير الرسمي لـ YARA IDA Pro ، إلى جانب قاعدة تشفير / تجزئة / ضغط لا مثيل لها تستند إلى توقيعات Luigi Auriemma.
  • 46
  • GNU General Public License v3.0

reversinglabs-siem-rules

مجموعة من قواعد SIEM المختلفة المتعلقة بمجموعات عائلة البرامج الضارة..
  • 36
  • MIT

Log4j-CVE-Detect

اكتشافات CVE-2021-44228 داخل الثنائيات المتداخلة.
  • 34
  • BSD 3-clause "New" or "Revised"

audit-node-modules-with-yara

مجلد وحدة تدقيق العقدة مع قواعد YARA لتحديد الحزم الخبيثة المحتملة المختبئة في node_moudles.
  • 18

Cerebro

نصوص وقوائم للمساعدة في توليد طفرات سلسلة YARA صديقة (بواسطة stvemillertime).
  • 13
  • MIT

CVE-2022-26134-Exploit-Detection

يحتوي هذا المستودع على قاعدة Yara والطريقة التي قد يرغب المحقق الأمني ​​في استخدامها في البحث عن التهديدات CVE-2022-26134 على خوادم التقاء Linux الخاصة بهم.
  • 1
  • GNU General Public License v3.0 only

APG

  • 0