Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
malpedia-flossed — FLARE floss को Malpedia में सभी unpacked+dumped नमूनों पर लागू किया गया, pre-processed आगे उपयोग के लिए। | Kitploit
उपकरण/GitHubGitHub/malpedia/malpedia-flossed
समझौता संकेतक (IOC) प्रबंधनस्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)रिवर्स इंजीनियरिंगफोरेंसिकमालवेयर विश्लेषणबाइनरी विश्लेषणखतरा खुफियापेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
8387 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
malpedia/malpedia-flossed

malpedia-flossed

FLARE floss को Malpedia में सभी unpacked+dumped नमूनों पर लागू किया गया, pre-processed आगे उपयोग के लिए।

रिपॉजिटरी देखें

Malpedia FLOSSed

यह भंडार Malpedia में सभी अनपैक्ड और डंप किए गए नमूनों पर लागू FLARE FLOSS टूल का परिणाम रखता है, जो आगे उपयोग के लिए पूर्व-प्रसंस्कृत है।

हम इस संग्रह को समय-समय पर अद्यतन करने का इरादा रखते हैं।

जनवरी 2026 में अंतिम रन में, 2,136 मैलवेयर परिवारों से जुड़े 9,202 फ़ाइलों को संसाधित किया गया था।
FLOSSing के परिणामस्वरूप 61,135,522 कच्चे स्ट्रिंग प्राप्त हुए, जिन्हें साफ किया गया और 5,666,515 अद्वितीय स्ट्रिंग तक डिडुप्लिकेट किया गया।
डीकंप्रेस होने पर, यह संग्रह वर्तमान में लगभग 1300 MB का है।

डेटा प्रारूप

स्ट्रिंग संग्रह एक JSON शब्दकोश के रूप में प्रदान किया गया है (फ़ोल्डर data देखें) और इसमें तीन खंड हैं:

  • about: एक फ़ाइल हेडर की तरह, इसमें इस संग्रह के बारे में कुछ मेटाडेटा होता है।
  • family_to_id: परिवार आईडी का परिवार नामों से मैपिंग, जैसा कि Malpedia (साथ ही कुछ लाइब्रेरीज़) में पाया जाता है।
  • strings: वास्तविक डेटा, एक शब्दकोश जिसमें कुंजी स्ट्रिंग और मान कुछ अतिरिक्त जानकारी वाला शब्दकोश है।

संक्षेप में, डेटा इस तरह दिखता है:

root@kitploit:~
{
 "about": {
  "author": "Daniel Plohmann // daniel.plohmann<at>fkie.fraunhofer.de",
  "date_flossed": "2026-01-06",
  "date_published": "2026-01-06",
  "floss_version": "floss v3.0.1-0-g3782dc9",
  "info": "This collection contains the output of applying the FLARE team's floss tool to all unpacked+dumped samples in Malpedia, with additional information in which families the respective string was found, along with its extraction method and encoding. Processing has been applied to reduce the number of mistakenly extracted data strings with no real value to further analysis, FLOSS QUANTUMSTRAND and own tagging has been applied to enrich the output.",
  "license": "Creative Commons BY-SA 4.0",
  "num_input_strings": 61135522,
  "num_filtered_input_strings": 26844200,
  "num_malware_families": 2136,
  "num_samples_flossed": 9202,
  "num_tagged_strings": 2421776,
  "num_unique_strings": 5666515,
  "reference": "malpedia.caad.fkie.fraunhofer.de/",
  "source": "https://github.com/malpedia/malpedia-flossed"

 },
 "family_to_id": {
  "elf.anchor_dns": 1121,
  "elf.angryrebel": 1393,
  "elf.babuk": 899,
  ...
  "win.zupdax": 1328,
  "win.zxxz": 1732,
  "win.zyklon": 689
 },
 "strings": {
  ...
  "Mozilla/4.0 (compatible; MSIE 6.0; Win32)": {
   "encodings": [
    "ASCII"
   ],
   "families": [
    79,
    272,
    683,
    914,
    918,
    1000,
    1572
   ],
   "family_count": 7,
   "methods": [
    "static"
   ],
   "string": "Mozilla/4.0 (compatible; MSIE 6.0; Win32)",
   "tags": [
    "user-agent"
   ]
  },
  ...

संभावित एन्कोडिंग ASCII और UTF-16LE हैं, जबकि विधियाँ FLOSS निष्कर्षण विधियों decoded, stack, static, tight और language को संदर्भित करती हैं।
टैग स्वयं की हेयुरिस्टिक्स के एक सेट के साथ-साथ FLOSS की QUANTUMSTRAND विकास शाखा में पाई जाने वाली विधियों और डेटा से प्राप्त होते हैं।

वेब सेवा / Docker

हर बार विशाल JSON फ़ाइल को पार्स करने के बजाय, हम एक डॉकराइज़्ड वेब सेवा प्रदान करते हैं जो लुकअप को सक्षम करती है।
यह API बैकएंड के रूप में falcon का उपयोग करता है, जिसे waitress के माध्यम से WSGI'd किया गया है, और nginx के माध्यम से परिनियोजन के लिए प्रॉक्सी किया गया है।
लेआउट awesome-compose पर आधारित है लेकिन फाल्कन और वेट्रेस के उपयोग के लिए अद्यतन और अनुकूलित किया गया है।

सेवा GET अनुरोधों के रूप में एकल लुकअप और POST अनुरोधों के रूप में मल्टी-लुकअप का समर्थन करती है:

root@kitploit:~
$ curl https://strings.malpedia.io/api/query/FIXME  
{"status": "successful", "data": [{"encodings": ["ASCII"], "families": ["win.kins", "win.vmzeus", "win.zeus_sphinx", "win.citadel", "win.ice_ix", "win.murofet", "win.zeus"], "family_count": 7, "methods": ["static"], "string": "FIXME", "tags": [], "matched": true}, {"matched": false, "string": "NOT_FLOSSED"}]}

$ curl -X POST https://strings.malpedia.io/api/query --data '"FIXME","NOT_IN_THE_DATABASE"'
{"status": "successful", "data": [{"encodings": ["ASCII"], "families": ["win.kins", "win.vmzeus", "win.zeus_sphinx", "win.citadel", "win.ice_ix", "win.murofet", "win.zeus"], "family_count": 7, "methods": ["static"], "string": "FIXME", "tags": [], "matched": true}, {"matched": false, "string": "NOT_IN_THE_DATABASE"}]}

सेवा के साथ इंटरैक्ट करने का तरीका जानने के लिए डेमो Python स्क्रिप्ट देखें।

हम strings.malpedia.io पर इस सेवा का एक सार्वजनिक इंस्टेंस भी होस्ट करते हैं।

वेबसर्विस के लिए यहाँ कुछ दस्तावेज़ीकरण है।

प्लगइन(s)

IDA, Ghidra, Binary Ninja के लिए GUI प्लगइन

स्ट्रिंग्स के इस संग्रह का एक अच्छा उपयोग मामला संभवतः बाइनरी विश्लेषण उपकरणों में है, इसलिए हमने IDA Pro, Ghidra और Binary Ninja के साथ संगत एक प्लगइन बनाया है जो इसे प्रदर्शित करता है:

IDA प्लगइन का स्क्रीनशॉट

एक साथ तीनों प्लेटफार्मों के साथ काम करने के लिए, हम gui-plugin-template का उपयोग करते हैं, जो hyara पर आधारित है।
प्लगइन को स्थापित और कॉन्फ़िगर करने का तरीका बताने वाला यहाँ कुछ दस्तावेज़ीकरण है।

Malcat के लिए प्लगइन

हमने Malcat के लिए एक इंटेलिजेंस प्लगइन जोड़ा है जो दिए गए बाइनरी में सभी स्ट्रिंग्स को खोजता है और परिणामों को एक कस्टम Kesakode परिणाम में प्रस्तुत करता है।

स्थापित करने के लिए, बस ./plugins/malcat/MalpediaFlossed.py में पाई गई फ़ाइल को Malcat के data/intelligence फ़ोल्डर में रखें।
डिफ़ॉल्ट रूप से, लुकअप के लिए सार्वजनिक strings.malpedia.io इंस्टेंस का उपयोग किया जाता है लेकिन आप अपना स्वयं का एंडपॉइंट भी परिभाषित कर सकते हैं।

Malcat प्लगइन का स्क्रीनशॉट

संस्करण

  • 2026-01-06 v1.7 - FLOSSed फ़ाइल का तीसरा रिलीज़ (अंतर्निहित डेटा सेट स्नैपशॉट: 2025-12-19)
  • 2025-03-14 v1.6 - Malcat के लिए एक Kesakode प्लगइन जोड़ा गया।
  • 2024-03-08 v1.5 - IDA Pro, Ghidra और Binary Ninja के साथ एक साथ काम करने के लिए प्लगइन को फिर से लिखा गया।
  • 2024-02-21 v1.4 - लॉग फ़ाइल लेखन के साथ समस्याओं का समाधान।
  • 2024-02-13 v1.3 - वेब सेवा अब HTML परिणाम प्रस्तुत करती है।
  • 2024-02-06 v1.2 - /api/query/<needle> का urlencoded पथ का सामना करने पर उचित डिकोडिंग, contains क्वेरी के लिए क्षमता जोड़ी गई
  • 2024-01-31 v1.1 - FLOSSed फ़ाइल, IDA प्लगइन, वेब सेवा का दूसरा रिलीज़
  • 2024-01-11 v1.0 - FLOSSed फ़ाइल का प्रारंभिक रिलीज़

लाइसेंस

डेटा CC BY-SA 4.0 लाइसेंस के तहत जारी किया गया है, जो व्यावसायिक उपयोग की अनुमति देता है।

टूल डाउनलोड करें