
FLARE Obfuscated String Solver - Extrae automáticamente cadenas ofuscadas de malware.
FLOSS soporta la conversión de su salida en scripts para varias herramientas. Consulte los scripts de renderizado en este directorio.
Adicionalmente, hay otro plugin para IDA para permitir que FLOSS extraiga automáticamente cadenas ofuscadas y las aplique al módulo actualmente cargado en IDA. idaplugin.py es un script de IDAPython que puedes ejecutar directamente dentro de IDA Pro (File - Script File... [ALT + F7]).
Estos scripts se pueden descargar del repositorio de FLOSS GitHub junto con el código fuente, que es necesario para que los scripts se ejecuten. Para instalar FLOSS desde el código fuente, consulte la documentación aquí.
-j o --json para emitir un resultado JSON y redirigirlo a un archivo JSON.$ floss -j suspicious.exe > floss_results.jsonPara Binary Ninja, IDA Pro, Ghidra o Radare2:
Ejemplo con Ghidra:
$ python render-ghidra-import-script.py floss_results.json > apply_floss.py
apply_floss.py usando la herramienta deseada.Para x64dbg:
En lugar de un archivo Python, redirija la salida a un archivo .json.
$ python render-x64dbg-database.py floss-results.json > database.json
Abra el archivo JSON database.json en x64dbg.