Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FlowName — Récupération d'identifiants JavaScript de nouvelle génération avec les LLMs. | Kitploit
Outils/GitHubGitHub/123wwwa/flowname
Analyse StatiqueAnalyse de CodeRétro-ingénierieApprentissage AutomatiqueRétro-Ingénierie Assistée par IASécurité de l'IA
GitHub123wwwa/flowname

FlowName

Récupération d'identifiants JavaScript de nouvelle génération avec les LLMs.

Voir le dépôt
19il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

FlowName

Essayez FlowName dans votre navigateur → — saisissez votre JavaScript, votre clé API et votre modèle ; aucune installation requise.

CLI : npx --yes --package=flowname@latest flowname input.js (définissez d'abord GEMINI_API_KEY).

FlowName est un récupérateur d'identifiants sémantiques de nouvelle génération pour JavaScript obfusqué. En utilisant une analyse statique basée sur l'AST pour regrouper les variables logiquement liées en requêtes LLM budgétisées, FlowName élimine les hallucinations dues à la perte de contexte courantes dans les approches naïves par fenêtres de texte.

Lors d'un benchmark direct face à un outil de référence basé sur les symboles (Humanify) sur une portée obfusquée de 411 liaisons, FlowName a obtenu :

  • ⚡ Exécution 85 % plus rapide (67,1 s contre 456,2 s) grâce au regroupement des requêtes guidé par les relations (65 contre 411 appels API).
  • 💰 Coût en tokens 36 % inférieur (87 k contre 137 k tokens au total) en éliminant la redondance de contexte qui se chevauche.
  • 🎯 Précision sémantique supérieure (155 contre 37 en taux de victoire dans l'évaluation Original-aware) et 50 % de correspondances exactes de noms d'origine en plus, prouvant qu'un contexte AST garanti empêche les hallucinations du LLM.

Explorez les 411 comparaisons de noms dans le rapport HTML. La comparaison 155 contre 37 est un jugement Jev automatisé et non calibré ; cette exécution sur un seul programme ne peut pas établir un avantage général en qualité de nommage. Voir les notes de benchmark.

L'exécuter

Définissez GEMINI_API_KEY (ou FLOWNAME_API_KEY) dans votre environnement, puis exécutez :

root@kitploit:~
npx --yes --package=flowname@latest flowname input.js

La CLI écrit le code récupéré dans un nouveau répertoire flowname-output-TIMESTAMP-ID/output.js. Ajoutez --report pour suivre chaque requête et chaque nom proposé dans un rapport HTML en direct. Aucun flag n'est requis pour le modèle Gemini par défaut ; la CLI ne charge pas automatiquement .env. Nécessite Node.js 22.8+.

Pour le navigateur, ouvrez le playground, collez du JavaScript, fournissez votre propre clé API et lancez la récupération. Les requêtes partent directement de votre navigateur vers le fournisseur sélectionné ; Stop interrompt l'exécution.

Où cela s'inscrit

FlowName nomme les identifiants ; il ne déballe pas les bundles et n'annule pas l'obfuscation structurelle. Utilisez webcrack pour les motifs d'obfuscation pris en charge ou Wakaru pour les bundles pris en charge, puis passez le JavaScript résultant à FlowName. Il résout les liaisons lexicales, utilise des relations légères et un repli sur la même portée pour regrouper les cibles, et demande plusieurs noms par requête au LLM. Voir comment fonctionne le regroupement.

L'utiliser comme bibliothèque

root@kitploit:~
npm install flowname
root@kitploit:~
import { readFile } from 'node:fs/promises';
import { recoverNames, createProvider } from 'flowname';

const sourceCode = await readFile('./input.js', 'utf8');
const provider = createProvider({
  provider: 'gemini',
  model: 'gemini-3.5-flash-lite',
  apiKey: process.env.GEMINI_API_KEY,
});
const result = await recoverNames(sourceCode, { provider });
console.log(result.code);

Voir le guide d'utilisation pour les options, les rapports CLI et un exemple complet de bibliothèque. L'index de la documentation couvre l'approche, l'architecture, les limitations, les travaux antérieurs et la comparaison avec Humanify.

Sous licence MIT. Voir les notes de version.

Télécharger l’outil