
FLARE Obfuscated String Solver - मैलवेयर से अस्पष्ट स्ट्रिंग्स को स्वचालित रूप से निकालें।
FLOSS अपने आउटपुट को विभिन्न उपकरणों के लिए स्क्रिप्ट में बदलने का समर्थन करता है। कृपया इस निर्देशिका में रेंडर स्क्रिप्ट देखें।
इसके अतिरिक्त, IDA के लिए एक और प्लगइन है जो FLOSS को स्वचालित रूप से
अस्पष्ट स्ट्रिंग्स निकालने और उन्हें IDA में वर्तमान में लोड किए गए मॉड्यूल पर लागू करने की अनुमति देता है। idaplugin.py एक IDAPython स्क्रिप्ट है जिसे आप सीधे IDA Pro में चला सकते हैं (फ़ाइल - स्क्रिप्ट फ़ाइल... [ALT + F7])।
ये स्क्रिप्ट FLOSS GitHub रिपॉजिटरी से डाउनलोड की जा सकती हैं स्रोत कोड के साथ, जो स्क्रिप्ट चलाने के लिए आवश्यक है। FLOSS को स्रोत के रूप में स्थापित करने के लिए, दस्तावेज़ीकरण यहाँ देखें।
-j या --json तर्क के साथ चलाएं ताकि JSON परिणाम उत्पन्न हो
और इसे एक JSON फ़ाइल में रीडायरेक्ट करें।$ floss -j suspicious.exe > floss_results.jsonBinary Ninja, IDA Pro, Ghidra या Radare2 के लिए:
Ghidra उदाहरण:
$ python render-ghidra-import-script.py floss_results.json > apply_floss.py
apply_floss.py को वांछित उपकरण का उपयोग करके चलाएं।x64dbg के लिए:
Python फ़ाइल के बजाय, आउटपुट को .json फ़ाइल में रीडायरेक्ट करें।
$ python render-x64dbg-database.py floss-results.json > database.json
JSON फ़ाइल database.json को x64dbg में खोलें।