Librerie scritte in YARA

rules

Repository delle regole Yara.
  • 3.7k
  • GNU General Public License v3.0 only

APT_CyberCriminal_Campagin_Collections

Raccolta di campagne APT e CyberCriminal.
  • 3.2k

signature-base

Firma YARA e database IOC per i miei scanner e strumenti.
  • 2.0k
  • GNU General Public License v3.0

APKiD

Identificatore di applicazioni Android per imballatori, protettori, offuscatori e stranezze - PEiD per Android.
  • 1.6k
  • GNU General Public License v3.0

malware-ioc

Indicatori di Compromesso (IOC) delle nostre varie indagini.
  • 1.4k
  • BSD 2-clause "Simplified"

Mitigating-Web-Shells

Linee guida per le web shell di mitigazione. #nscyber.
  • 915
  • GNU General Public License v3.0

Ukraine-Cyber-Operations

Curated Intelligence collabora con analisti di tutto il mondo per fornire informazioni utili alle organizzazioni in Ucraina alla ricerca di ulteriori informazioni gratuite sulle minacce. Slava ucraino. Gloria all'Ucraina..
  • 890

Qu1cksc0pe

Strumento di analisi del malware all-in-one..
  • 791
  • GNU General Public License v3.0 only

LOLDrivers

  • 629
  • Apache License 2.0

reversinglabs-yara-rules

ReversingLabs Regole YARA.
  • 599
  • MIT

ThreatHunting

Strumenti per la caccia alle minacce. (di GossiTheDog).
  • 489
  • GNU General Public License v3.0 only

PEpper

Uno script open source per eseguire l'analisi statica del malware su Portable Executable.
  • 290

stalkerware-indicators

Indicatori di app stalkerware.
  • 195

yara4ida

  • 46
  • GNU General Public License v3.0

Log4j-CVE-Detect

  • 34
  • BSD 3-clause "New" or "Revised"

audit-node-modules-with-yara

Controlla la cartella Node Module con le regole YARA per identificare possibili pacchetti dannosi nascosti in node_moudles.
  • 18

Cerebro

  • 13
  • MIT

CVE-2022-26134-Exploit-Detection

Questo repository contiene la regola di Yara e il metodo che un investigatore della sicurezza potrebbe voler utilizzare per la caccia alle minacce CVE-2022-26134 sui propri server di confluenza Linux..
  • 1
  • GNU General Public License v3.0 only

APG

  • 0