RoomaSec/RmTools

蓝队应急工具

YARA
This is stars and forks stats for /RoomaSec/RmTools repository. As of 04 May, 2024 this repository has 290 stars and 31 forks.

RmTools 蓝队应急工具 防呆提示: 必须右键以管理员运行此工具.否做功能会失效 最低版本: windows7 x64 更新日志 2023/8/3: door_scanner-alpha更新 ioc扫描 支持银狐扫描 2023/7/22: yara scanner推出测试版,多线程扫描,大量优化改进,5分钟扫描完全盘.支持导出报表,具体可以看yara scanner beta目录 2022/10/18: door scanner推出测试版,测试版增加prefetch搜集功能,修复了一些bug 2022/10/08: memory scanner支持windows7了!现在windows7 sp1与windows 2008能使用此工具了! 工具列表 yara scanner 这个是应急用的给朋友定制的,他们说一个公司发现了一个病毒基本上其他的机器都有同样的文件只不过位置不一样要一个东西能全扫出来.功能列表: 1. 全盘文件扫描,寻找指定的hash、文件名 2. yara扫描,可自定义yara文件进行扫描查找 3. ntfs stream流扫描,检测文件是否携带了ntfs stream数据 4....
Read on GithubGithub Stats Page
repotechsstarsweeklyforksweekly
AssoEchap/stalkerware-indicatorsYARAPython2070330
reversinglabs/reversinglabs-yara-rulesYARA6250940
CYB3RMX/Qu1cksc0peYARAPythonOther953+121560
Idov31/CronosCAssemblyYARA4870570
facebook/malware-detectionPythonYARA93-1140
embee-research/YaraYARA57+1150
JusticeRage/ManalyzeYARAC++Python94201700
MalGamy/YARA_RulesYARA600120
mikesxrs/Open-Source-YARA-rulesYARA2750750
chronicle/GCTIYARA470-1650