
FLARE Obfuscated String Solver - Extrait automatiquement les chaînes obfusquées des logiciels malveillants.
FLOSS permet de convertir sa sortie en scripts pour divers outils. Veuillez consulter les scripts de rendu dans ce répertoire.
De plus, un autre plugin pour IDA permet à FLOSS d'extraire automatiquement les chaînes obfusquées et de les appliquer au module actuellement chargé dans IDA. idaplugin.py est un script IDAPython que vous pouvez exécuter directement dans IDA Pro (Fichier - Script File... [ALT + F7]).
Ces scripts peuvent être téléchargés depuis le dépôt GitHub de FLOSS avec le code source, nécessaire à leur exécution. Pour installer FLOSS depuis les sources, consultez la documentation ici.
-j ou --json pour produire un résultat JSON et redirigez-le vers un fichier JSON.$ floss -j suspicious.exe > floss_results.jsonPour Binary Ninja, IDA Pro, Ghidra ou Radare2 :
Ghidra Example :
$ python render-ghidra-import-script.py floss_results.json > apply_floss.py
apply_floss.py avec l'outil souhaité.Pour x64dbg :
Au lieu d'un fichier Python, redirigez la sortie vers un fichier .json.
$ python render-x64dbg-database.py floss-results.json > database.json
Ouvrez le fichier JSON database.json dans x64dbg.