19 инструментов
Платформа для side-channel атак и fault injection от NewAE Technology. Позволяет проводить: анализ потребления мощности (CPA/DPA), электромагнитный анализ (EM), voltage/clock glitching для обхода защит. Поддерживает атаки на AES, …
Низковзаимодействующий ICS/SCADA-honeypot с эмуляцией промышленных протоколов. Имитирует Modbus, DNP3, S7comm, BACnet, HTTP/SNMP-интерфейсы ПЛК. Логирует все попытки взаимодействия. Поддерживает кастомизацию устройств через XML-шаблоны (Siemens S7-300, Generic PLC).
Комплексный анализатор безопасности прошивок встраиваемых устройств. Автоматически распаковывает образы, извлекает компоненты, ищет CVE, устаревшие библиотеки, hardcoded credentials, бэкдор-порты, небезопасные конфигурации. Генерирует детальный HTML-отчёт.
Firmware Analysis and Comparison Tool (FKIE-CAD / Fraunhofer). Веб-платформа для анализа и сравнения прошивок. 60+ плагинов: извлечение файловых систем, анализ строк, поиск CVE, сравнение версий прошивок, обнаружение Open …
Платформа для эмуляции прошивок IoT-устройств в QEMU с целью динамического анализа и пентеста. Автоматически определяет архитектуру (MIPS, ARM, x86), настраивает сеть, запускает веб-интерфейс. Поддерживает 1124+ прошивок роутеров: Netgear, …
Bash-скрипт быстрого поиска чувствительных данных в распакованных прошивках IoT. Ищет: пароли, ключи SSH/SSL, конфигурационные файлы, URL и IP-адреса, скрипты с опасными командами, базы данных SQLite, бинарники с SUID …
Пассивный инструмент сетевой разведки и визуализации для ICS/SCADA-сетей, разработан NSA/CISA. Анализирует pcap-файлы и живой трафик, автоматически определяет протоколы (Modbus, DNP3, EtherNet/IP, IEC 61850), строит карту топологии OT-сети без …
Симулятор приборной панели автомобиля для обучения CAN-bus анализу. Создаёт виртуальную CAN-сеть с симуляцией ECU: спидометр, поворотники, замки дверей. Позволяет практиковаться в реверсе CAN-протоколов без реального автомобиля. Используется на …
ICS Exploitation Framework — аналог Metasploit для промышленных протоколов. Поддерживает Modbus, DNP3, IEC 104, S7comm (Siemens), BACnet, EtherNet/IP. Позволяет читать/записывать регистры ПЛК, выполнять команды остановки/перезапуска промышленного оборудования.
Аппаратный инструмент для обнаружения отладочных интерфейсов JTAG, UART и SWD на неизвестных устройствах. Перебирает комбинации пинов на тестируемой плате и автоматически идентифицирует сигналы. Основан на Parallax Propeller. Незаменим …
Open On-Chip Debugger — универсальный JTAG/SWD-отладчик для микроконтроллеров и встраиваемых процессоров. Поддерживает 1000+ устройств (ARM Cortex, MIPS, RISC-V, x86). Позволяет читать/записывать flash-память, дампить RAM, устанавливать breakpoints для reverse …
Открытая программная реализация ПЛК (Programmable Logic Controller). Поддерживает все 5 языков IEC 61131-3: Ladder Diagram, ST, FBD, IL, SFC. Запускается на Linux/Raspberry Pi. Используется security-исследователями для создания тестовых …