Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FlowName — Recupero di identificatori JavaScript di nuova generazione con LLM. | Kitploit
Strumenti/GitHubGitHub/123wwwa/flowname
Analisi StaticaAnalisi del CodiceReverse EngineeringMachine LearningReverse Engineering Assistito dall'IASicurezza dell'IA
GitHub123wwwa/flowname

FlowName

Recupero di identificatori JavaScript di nuova generazione con LLM.

Vedi Repository
191 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

FlowName

Prova FlowName nel tuo browser → — inserisci il tuo JavaScript, la chiave API e il modello; nessuna installazione richiesta.

CLI: npx --yes --package=flowname@latest flowname input.js (imposta prima GEMINI_API_KEY).

FlowName è un Semantic Identifier Recoverer di nuova generazione per JavaScript offuscato. Utilizzando l'analisi statica basata su AST per raggruppare variabili logicamente correlate in richieste LLM con budget definito, FlowName elimina le allucinazioni da perdita di contesto comuni negli approcci ingenui basati su finestre di testo.

In un benchmark diretto contro un rinomato strumento basato su simboli (Humanify) su uno scope offuscato con 411 binding, FlowName ha ottenuto:

  • ⚡ Esecuzione più veloce dell'85% (67,1s vs 456,2s) grazie al batching delle richieste guidato dalle relazioni (65 vs 411 chiamate API).
  • 💰 Costo in token inferiore del 36% (87k vs 137k token totali) eliminando la ridondanza di contesto sovrapposto.
  • 🎯 Precisione semantica superiore (155 vs 37 win-rate nella valutazione Original-aware) e il 50% in più di corrispondenze esatte con i nomi originali, dimostrando che un contesto AST garantito previene le allucinazioni degli LLM.

Esplora tutti i 411 confronti di nomi nel report HTML. Il confronto 155 vs 37 è un giudizio Jev automatizzato e non calibrato; questa esecuzione su un singolo programma non può stabilire un vantaggio generale nella qualità dei nomi. Vedi le note sul benchmark.

Eseguilo

Scarica lo strumento

Imposta GEMINI_API_KEY (o FLOWNAME_API_KEY) nel tuo ambiente, poi esegui:

root@kitploit:~
npx --yes --package=flowname@latest flowname input.js

La CLI scrive il codice recuperato in una nuova directory flowname-output-TIMESTAMP-ID/output.js. Aggiungi --report per osservare ogni richiesta e ogni nome proposto in un report HTML live. Nessun flag è richiesto per il modello Gemini predefinito; la CLI non carica automaticamente .env. Richiede Node.js 22.8+.

Per il browser, apri il playground, incolla il JavaScript, fornisci la tua chiave API e avvia il recupero. Le richieste vanno direttamente dal tuo browser al provider selezionato; Stop interrompe l'esecuzione.

Dove si colloca

FlowName assegna nomi agli identificatori; non decomprime bundle né annulla l'offuscamento strutturale. Usa webcrack per i pattern di offuscamento supportati o Wakaru per i bundle supportati, poi passa il JavaScript risultante a FlowName. Risolve i binding lessicali, usa relazioni leggere e il fallback sullo stesso scope per raggruppare gli obiettivi, e chiede all'LLM diversi nomi per richiesta. Vedi come funziona il raggruppamento.

Usalo come libreria

root@kitploit:~
npm install flowname
root@kitploit:~
import { readFile } from 'node:fs/promises';
import { recoverNames, createProvider } from 'flowname';

const sourceCode = await readFile('./input.js', 'utf8');
const provider = createProvider({
  provider: 'gemini',
  model: 'gemini-3.5-flash-lite',
  apiKey: process.env.GEMINI_API_KEY,
});
const result = await recoverNames(sourceCode, { provider });
console.log(result.code);

Vedi la guida all'uso per le opzioni, i report della CLI e un esempio completo di libreria. L'indice della documentazione copre l'approccio, l'architettura, i limiti, i lavori precedenti e il confronto con Humanify.

Concesso in licenza sotto MIT. Vedi le note di rilascio.