
FLARE floss को Malpedia में सभी unpacked+dumped नमूनों पर लागू किया गया, pre-processed आगे उपयोग के लिए।
यह भंडार Malpedia में सभी अनपैक्ड और डंप किए गए नमूनों पर लागू FLARE FLOSS टूल का परिणाम रखता है, जो आगे उपयोग के लिए पूर्व-प्रसंस्कृत है।
हम इस संग्रह को समय-समय पर अद्यतन करने का इरादा रखते हैं।
जनवरी 2026 में अंतिम रन में, 2,136 मैलवेयर परिवारों से जुड़े 9,202 फ़ाइलों को संसाधित किया गया था।
FLOSSing के परिणामस्वरूप 61,135,522 कच्चे स्ट्रिंग प्राप्त हुए, जिन्हें साफ किया गया और 5,666,515 अद्वितीय स्ट्रिंग तक डिडुप्लिकेट किया गया।
डीकंप्रेस होने पर, यह संग्रह वर्तमान में लगभग 1300 MB का है।
स्ट्रिंग संग्रह एक JSON शब्दकोश के रूप में प्रदान किया गया है (फ़ोल्डर data देखें) और इसमें तीन खंड हैं:
about: एक फ़ाइल हेडर की तरह, इसमें इस संग्रह के बारे में कुछ मेटाडेटा होता है।family_to_id: परिवार आईडी का परिवार नामों से मैपिंग, जैसा कि Malpedia (साथ ही कुछ लाइब्रेरीज़) में पाया जाता है।strings: वास्तविक डेटा, एक शब्दकोश जिसमें कुंजी स्ट्रिंग और मान कुछ अतिरिक्त जानकारी वाला शब्दकोश है।संक्षेप में, डेटा इस तरह दिखता है:
{
"about": {
"author": "Daniel Plohmann // daniel.plohmann<at>fkie.fraunhofer.de",
"date_flossed": "2026-01-06",
"date_published": "2026-01-06",
"floss_version": "floss v3.0.1-0-g3782dc9",
"info": "This collection contains the output of applying the FLARE team's floss tool to all unpacked+dumped samples in Malpedia, with additional information in which families the respective string was found, along with its extraction method and encoding. Processing has been applied to reduce the number of mistakenly extracted data strings with no real value to further analysis, FLOSS QUANTUMSTRAND and own tagging has been applied to enrich the output.",
"license": "Creative Commons BY-SA 4.0",
"num_input_strings": 61135522,
"num_filtered_input_strings": 26844200,
"num_malware_families": 2136,
"num_samples_flossed": 9202,
"num_tagged_strings": 2421776,
"num_unique_strings": 5666515,
"reference": "malpedia.caad.fkie.fraunhofer.de/",
"source": "https://github.com/malpedia/malpedia-flossed"
},
"family_to_id": {
"elf.anchor_dns": 1121,
"elf.angryrebel": 1393,
"elf.babuk": 899,
...
"win.zupdax": 1328,
"win.zxxz": 1732,
"win.zyklon": 689
},
"strings": {
...
"Mozilla/4.0 (compatible; MSIE 6.0; Win32)": {
"encodings": [
"ASCII"
],
"families": [
79,
272,
683,
914,
918,
1000,
1572
],
"family_count": 7,
"methods": [
"static"
],
"string": "Mozilla/4.0 (compatible; MSIE 6.0; Win32)",
"tags": [
"user-agent"
]
},
...
संभावित एन्कोडिंग ASCII और UTF-16LE हैं, जबकि विधियाँ FLOSS निष्कर्षण विधियों decoded, stack, static, tight और language को संदर्भित करती हैं।
टैग स्वयं की हेयुरिस्टिक्स के एक सेट के साथ-साथ FLOSS की QUANTUMSTRAND विकास शाखा में पाई जाने वाली विधियों और डेटा से प्राप्त होते हैं।
हर बार विशाल JSON फ़ाइल को पार्स करने के बजाय, हम एक डॉकराइज़्ड वेब सेवा प्रदान करते हैं जो लुकअप को सक्षम करती है।
यह API बैकएंड के रूप में falcon का उपयोग करता है, जिसे waitress के माध्यम से WSGI'd किया गया है, और nginx के माध्यम से परिनियोजन के लिए प्रॉक्सी किया गया है।
लेआउट awesome-compose पर आधारित है लेकिन फाल्कन और वेट्रेस के उपयोग के लिए अद्यतन और अनुकूलित किया गया है।
सेवा GET अनुरोधों के रूप में एकल लुकअप और POST अनुरोधों के रूप में मल्टी-लुकअप का समर्थन करती है:
$ curl https://strings.malpedia.io/api/query/FIXME
{"status": "successful", "data": [{"encodings": ["ASCII"], "families": ["win.kins", "win.vmzeus", "win.zeus_sphinx", "win.citadel", "win.ice_ix", "win.murofet", "win.zeus"], "family_count": 7, "methods": ["static"], "string": "FIXME", "tags": [], "matched": true}, {"matched": false, "string": "NOT_FLOSSED"}]}
$ curl -X POST https://strings.malpedia.io/api/query --data '"FIXME","NOT_IN_THE_DATABASE"'
{"status": "successful", "data": [{"encodings": ["ASCII"], "families": ["win.kins", "win.vmzeus", "win.zeus_sphinx", "win.citadel", "win.ice_ix", "win.murofet", "win.zeus"], "family_count": 7, "methods": ["static"], "string": "FIXME", "tags": [], "matched": true}, {"matched": false, "string": "NOT_IN_THE_DATABASE"}]}
सेवा के साथ इंटरैक्ट करने का तरीका जानने के लिए डेमो Python स्क्रिप्ट देखें।
हम strings.malpedia.io पर इस सेवा का एक सार्वजनिक इंस्टेंस भी होस्ट करते हैं।
वेबसर्विस के लिए यहाँ कुछ दस्तावेज़ीकरण है।
स्ट्रिंग्स के इस संग्रह का एक अच्छा उपयोग मामला संभवतः बाइनरी विश्लेषण उपकरणों में है, इसलिए हमने IDA Pro, Ghidra और Binary Ninja के साथ संगत एक प्लगइन बनाया है जो इसे प्रदर्शित करता है:
एक साथ तीनों प्लेटफार्मों के साथ काम करने के लिए, हम gui-plugin-template का उपयोग करते हैं, जो hyara पर आधारित है।
प्लगइन को स्थापित और कॉन्फ़िगर करने का तरीका बताने वाला यहाँ कुछ दस्तावेज़ीकरण है।
हमने Malcat के लिए एक इंटेलिजेंस प्लगइन जोड़ा है जो दिए गए बाइनरी में सभी स्ट्रिंग्स को खोजता है और परिणामों को एक कस्टम Kesakode परिणाम में प्रस्तुत करता है।
स्थापित करने के लिए, बस ./plugins/malcat/MalpediaFlossed.py में पाई गई फ़ाइल को Malcat के data/intelligence फ़ोल्डर में रखें।
डिफ़ॉल्ट रूप से, लुकअप के लिए सार्वजनिक strings.malpedia.io इंस्टेंस का उपयोग किया जाता है लेकिन आप अपना स्वयं का एंडपॉइंट भी परिभाषित कर सकते हैं।
/api/query/<needle> का urlencoded पथ का सामना करने पर उचित डिकोडिंग, contains क्वेरी के लिए क्षमता जोड़ी गईडेटा CC BY-SA 4.0 लाइसेंस के तहत जारी किया गया है, जो व्यावसायिक उपयोग की अनुमति देता है।