
FLARE Obfuscated String Solver - استخراج السلاسل المُبهمة تلقائيًا من البرامج الضارة.
يدعم FLOSS تحويل مخرجاته إلى نصوص لأدوات مختلفة. يُرجى الاطلاع على نصوص العرض في هذا الدليل.
بالإضافة إلى ذلك، يوجد إضافة أخرى لـ IDA تسمح لـ FLOSS باستخراج
السلاسل المُبهمة تلقائيًا وتطبيقها على الوحدة المحملة حاليًا في IDA. idaplugin.py هو نص IDAPython يمكنك تشغيله مباشرة داخل IDA Pro (File - Script File... [ALT + F7]).
يمكن تنزيل هذه النصوص من مستودع FLOSS GitHub إلى جانب المصدر، وهو ضروري لتشغيل النصوص. لتثبيت FLOSS كمصدر، راجع التوثيق هنا.
-j أو --json لإصدار نتيجة JSON
وأعد توجيهها إلى ملف JSON.$ floss -j suspicious.exe > floss_results.jsonبالنسبة لـ Binary Ninja، IDA Pro، Ghidra أو Radare2:
مثال Ghidra:
$ python render-ghidra-import-script.py floss_results.json > apply_floss.py
apply_floss.py باستخدام الأداة المطلوبة.بالنسبة لـ x64dbg:
بدلاً من ملف Python، أعد توجيه المخرجات إلى ملف .json.
$ python render-x64dbg-database.py floss-results.json > database.json
افتح ملف JSON database.json في x64dbg.