Knihovny napsané v YARA u

rules

Úložiště pravidel yara.
  • 3.7k
  • GNU General Public License v3.0 only

APT_CyberCriminal_Campagin_Collections

Kolekce kampaní APT a CyberCriminal.
  • 3.2k

signature-base

Podpis YARA a databáze IOC pro mé skenery a nástroje.
  • 2.0k
  • GNU General Public License v3.0

APKiD

Identifikátor aplikace Android pro Packery, Protectory, Obfuscators a Oddities - PEiD pro Android.
  • 1.6k
  • GNU General Public License v3.0

malware-ioc

Indikátory kompromisů (IOC) našich různých vyšetřování.
  • 1.4k
  • BSD 2-clause "Simplified"

Mitigating-Web-Shells

Pokyny pro mitigační webové shelly. #nsacyber.
  • 915
  • GNU General Public License v3.0

Ukraine-Cyber-Operations

Curated Intelligence spolupracuje s analytiky z celého světa na poskytování užitečných informací organizacím na Ukrajině, které hledají další bezplatné informace o hrozbách. Sláva Ukrajina. Sláva Ukrajině..
  • 890

Qu1cksc0pe

Všestranný nástroj pro analýzu malwaru...
  • 791
  • GNU General Public License v3.0 only

LOLDrivers

Living Off the Land Drivers.
  • 629
  • Apache License 2.0

reversinglabs-yara-rules

Pravidla ReversingLabs YARA.
  • 599
  • MIT

ThreatHunting

Nástroje pro lov hrozeb. (od GossiTheDog).
  • 489
  • GNU General Public License v3.0 only

PEpper

Open source skript pro provádění statické analýzy malwaru na Portable Executable.
  • 290

stalkerware-indicators

Indikátory stalkerwarových aplikací.
  • 195

yara4ida

Neoficiální plugin YARA IDA Pro spolu s bezkonkurenčním pravidlem pro šifrování/hash/kompresi na základě signatur Luigiho Auriemmy.
  • 46
  • GNU General Public License v3.0

reversinglabs-siem-rules

Sbírka různých pravidel SIEM týkajících se rodinných skupin malwaru...
  • 36
  • MIT

Log4j-CVE-Detect

Detekce pro CVE-2021-44228 uvnitř vnořených binárních souborů.
  • 34
  • BSD 3-clause "New" or "Revised"

audit-node-modules-with-yara

Audit složky modulu uzlu s pravidly YARA k identifikaci možných škodlivých balíčků ukrývajících se v node_moudles.
  • 18

Cerebro

Skripty a seznamy, které pomáhají generovat mutace řetězců přátelské k YARA (od stvemillertime).
  • 13
  • MIT

CVE-2022-26134-Exploit-Detection

Toto úložiště obsahuje pravidlo Yara a metodu, kterou může chtít bezpečnostní vyšetřovatel použít pro vyhledávání hrozeb CVE-2022-26134 na svých serverech Linux confluence.
  • 1
  • GNU General Public License v3.0 only

APG

  • 0