Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
flare-floss — FLARE 混淆字符串求解器 - 自动从恶意软件中提取混淆字符串。 | Kitploit
工具/GitHubGitHub/mandiant/flare-floss
磁盘取证静态分析动态分析 (沙盒)内存取证逆向工程取证分析恶意软件分析数字取证二进制分析AI 辅助逆向事件响应AI 辅助逆向 分类第 14 名
4.1k537398天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
二进制分析 分类第 14 名
数字取证 分类第 19 名
磁盘取证 分类第 18 名
动态分析 (沙盒) 分类第 15 名
取证分析 分类第 19 名
事件响应 分类第 16 名
恶意软件分析 分类第 4 名
内存取证 分类第 10 名
静态分析 分类第 5 名
GitHubmandiant/flare-floss

flare-floss

FLARE 混淆字符串求解器 - 自动从恶意软件中提取混淆字符串。

查看仓库

FLOSS 脚本

FLOSS 支持将其输出转换为各种工具的脚本。请参见此目录中的渲染脚本。

此外,还有一个 IDA 插件,允许 FLOSS 自动提取混淆字符串并将其应用于 IDA 中当前加载的模块。idaplugin.py 是一个 IDAPython 脚本,您可以直接在 IDA Pro 中运行(文件 - 脚本文件... [ALT + F7])。

安装

这些脚本可以从 FLOSS GitHub 仓库与源码一起下载,这是脚本运行所必需的。 要从源码安装 FLOSS,请参阅此处的文档。

用法

将 FLOSS 输出转换为其他工具使用

  • 使用 -j 或 --json 参数在所需可执行文件上运行 FLOSS,以输出 JSON 结果并将其重定向到一个 JSON 文件。
    $ floss -j suspicious.exe > floss_results.json

对于 Binary Ninja、IDA Pro、Ghidra 或 Radare2:

  • 通过传递结果 JSON 文件作为参数运行您选择的工具的脚本,并将输出重定向到一个 Python (.py) 文件。

Ghidra 示例:
$ python render-ghidra-import-script.py floss_results.json > apply_floss.py

  • 使用所需的工具运行 Python 脚本 apply_floss.py。

对于 x64dbg:

  • 不使用 Python 文件,而是将输出重定向到一个 .json 文件。
    $ python render-x64dbg-database.py floss-results.json > database.json

  • 在 x64dbg 中打开 JSON 文件 database.json。

下载工具