Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FlowName — Recuperação de identificadores JavaScript de próxima geração com LLMs. | Kitploit
Ferramentas/GitHubGitHub/123wwwa/flowname
Análise EstáticaAnálise de CódigoEngenharia ReversaAprendizado de MáquinaEngenharia Reversa Assistida por IASegurança de IA
GitHub123wwwa/flowname

FlowName

Recuperação de identificadores JavaScript de próxima geração com LLMs.

Ver Repositório
19há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

FlowName

Experimente o FlowName no seu navegador → — insira seu JavaScript, chave de API e modelo; não é necessária instalação.

CLI: npx --yes --package=flowname@latest flowname input.js (defina GEMINI_API_KEY primeiro).

FlowName é um Recuperador de Identificadores Semânticos de nova geração para JavaScript ofuscado. Ao usar análise estática baseada em AST para agrupar variáveis logicamente relacionadas em requisições LLM com orçamento controlado, o FlowName elimina as alucinações por perda de contexto comuns em abordagens ingênuas de janelas de texto.

Em um benchmark direto contra uma ferramenta líder baseada em símbolos (Humanify) em um escopo ofuscado com 411 bindings, o FlowName entregou:

  • ⚡ Execução 85% Mais Rápida (67,1s vs 456,2s) por meio de agrupamento de requisições guiado por relações (65 vs 411 chamadas de API).
  • 💰 Custo de Tokens 36% Menor (87k vs 137k tokens totais) ao eliminar o inchaço de contexto sobreposto.
  • 🎯 Maior Precisão Semântica (155 vs 37 de taxa de vitória na avaliação com conhecimento do original) e 50% mais correspondências exatas com o nome original, provando que o contexto AST garantido previne alucinações do LLM.

Explore todas as 411 comparações de nomes no relatório HTML. A comparação 155 vs 37 é um julgamento Jev automatizado e não calibrado; esta execução de um único programa não pode estabelecer uma vantagem geral de qualidade de nomenclatura. Veja as notas do benchmark.

Execute

Defina GEMINI_API_KEY (ou FLOWNAME_API_KEY) no seu ambiente e execute:

root@kitploit:~
npx --yes --package=flowname@latest flowname input.js

A CLI grava o código recuperado em um novo diretório flowname-output-TIMESTAMP-ID/output.js. Adicione --report para acompanhar cada requisição e nome proposto em um relatório HTML ao vivo. Nenhuma flag é necessária para o modelo Gemini padrão; a CLI não carrega .env automaticamente. Requer Node.js 22.8+.

Para o navegador, abra o playground, cole o JavaScript, forneça sua própria chave de API e inicie a recuperação. As requisições vão diretamente do seu navegador para o provedor selecionado; Stop interrompe a execução.

Onde se encaixa

O FlowName nomeia identificadores; ele não desempacota bundles nem desfaz ofuscação estrutural. Use webcrack para padrões de ofuscação suportados ou Wakaru para bundles suportados, depois passe o JavaScript resultante para o FlowName. Ele resolve bindings lexicais, usa relações leves e fallback de mesmo escopo para agrupar alvos, e pede ao LLM vários nomes por requisição. Veja como o agrupamento funciona.

Use como biblioteca

root@kitploit:~
npm install flowname
root@kitploit:~
import { readFile } from 'node:fs/promises';
import { recoverNames, createProvider } from 'flowname';

const sourceCode = await readFile('./input.js', 'utf8');
const provider = createProvider({
  provider: 'gemini',
  model: 'gemini-3.5-flash-lite',
  apiKey: process.env.GEMINI_API_KEY,
});
const result = await recoverNames(sourceCode, { provider });
console.log(result.code);

Veja o guia de uso para opções, relatórios da CLI e um exemplo completo de biblioteca. O índice da documentação cobre a abordagem, arquitetura, limitações, trabalhos anteriores e a comparação com o Humanify.

Licenciado sob MIT. Veja as notas de versão.

Baixar ferramenta