Каталог инструментов

6 инструментов

Тег: firmware ×

Binwalk

v3.1.0
Exploitation

Инструмент для анализа прошивок (firmware): обнаруживает и извлекает встроенные файловые системы, архивы и исполняемый код. Поддерживает рекурсивную распаковку. Широко применяется в hardware hacking, IoT security и CTF.

# Kali Linux / Ubuntu (v2, stable): sudo apt install binwalk # Из исходников (актуальная версия): git clone https://github.com/ReFirmLabs/binwalk cd binwalk pip3 install . binwalk firmware.bin # анализ binwalk -e firmware.bin # извлечение binwalk -Me firmware.bin # рекурсивная распаковка binwalk -A firmware.bin # поиск CPU-архитектур

EMBA

v2.0.2-big-2k
Hardware & Industrial

Комплексный анализатор безопасности прошивок встраиваемых устройств. Автоматически распаковывает образы, извлекает компоненты, ищет CVE, устаревшие библиотеки, hardcoded credentials, бэкдор-порты, небезопасные конфигурации. Генерирует детальный HTML-отчёт.

git clone https://github.com/e-m-b-a/emba cd emba && sudo ./installer.sh -d sudo ./emba -f firmware.bin -l /tmp/emba_output -p default-scan

FACT

v4.4
Hardware & Industrial

Firmware Analysis and Comparison Tool (FKIE-CAD / Fraunhofer). Веб-платформа для анализа и сравнения прошивок. 60+ плагинов: извлечение файловых систем, анализ строк, поиск CVE, сравнение версий прошивок, обнаружение Open …

git clone https://github.com/fkie-cad/FACT_core.git cd FACT_core && python3 -m venv venv && source venv/bin/activate src/install/pre_install.sh # После перезагрузки: src/install/install.py src/start_fact.py # веб-интерфейс на порту 5000

FirmAE

v1.0
Hardware & Industrial

Платформа для эмуляции прошивок IoT-устройств в QEMU с целью динамического анализа и пентеста. Автоматически определяет архитектуру (MIPS, ARM, x86), настраивает сеть, запускает веб-интерфейс. Поддерживает 1124+ прошивок роутеров: Netgear, …

git clone --recursive https://github.com/pr0v3rbs/FirmAE cd FirmAE && ./download.sh && ./install.sh sudo ./run.sh -r DLINK -f DIR-815_fw_revB.bin

Firmwalker

Hardware & Industrial

Bash-скрипт быстрого поиска чувствительных данных в распакованных прошивках IoT. Ищет: пароли, ключи SSH/SSL, конфигурационные файлы, URL и IP-адреса, скрипты с опасными командами, базы данных SQLite, бинарники с SUID …

git clone https://github.com/craigz28/firmwalker # Распаковать прошивку сначала: binwalk -e firmware.bin bash firmwalker.sh /tmp/_firmware.bin.extracted/

OsmocomBB

v0.2.0
Wireless & RF

Open-source реализация GSM baseband firmware для телефонов Motorola (C118, C123). Даёт полный контроль над GSM стеком на уровне baseband: активный IMSI-catching, MITM-атаки на GSM, фаззинг протоколов, декодирование трафика …

git clone git://git.osmocom.org/osmocombb cd osmocombb/src/host/osmocon && make # Требуется телефон Motorola C118/C123 + кабель # Загрузка firmware: ./osmocon -p /dev/ttyUSB0 -m c123 \ ../../target/firmware/board/compal_e88/hello_world.highram.bin