
emba v2.0.3-legacy-time
EMBA - محلل أمان البرامج الثابتة
EMBA
محلل الأمان للبرامج الثابتة للأجهزة المضمنة
EMBA مصمم ليكون الأداة المركزية لتحليل البرامج الثابتة وإنشاء قائمة مكونات البرامج (SBOM) لمختبري الاختراق، وفرق أمان المنتجات، والمطورين، ومديري المنتجات المسؤولين. يدعم عملية تحليل الأمان الكاملة بدءاً من استخراج البرامج الثابتة، مروراً بـ التحليل الثابت و التحليل الديناميكي عبر المحاكاة، وبناء قائمة مكونات البرامج، وأخيراً توليد تقرير ثغرات قائم على الويب. يكتشف EMBA تلقائياً نقاط الضعف والثغرات المحتملة في البرامج الثابتة. أمثلة على ذلك: الملفات الثنائية غير الآمنة، والمكونات البرمجية القديمة والمتقادمة، والنصوص البرمجية المعرضة للخطر، أو كلمات المرور المكتوبة بشكل ثابت. EMBA هو أداة سطر أوامر مع إمكانية توليد تقرير ويب سهل الاستخدام لمزيد من التحليل.
يساعد EMBA مختبري الاختراق، وفرق أمان المنتجات، والمطورين في تحديد نقاط الضعف والثغرات في صورة البرنامج الثابت. يوفر EMBA أكبر قدر ممكن من المعلومات حول البرنامج الثابت، بحيث يتمكن المختبر من تحديد مجالات التركيز ويكون مسؤولاً عن التحقق من النتائج وتفسيرها.
آخر الأخبار
- EMBA v2.0.3 - لا مزيد من الإرث
- ترسانة بلاك هات - عرض EMBArk - الولايات المتحدة 2026
- مختبر ترسانة بلاك هات - EMBA - الولايات المتحدة 2026
- EMBA v2.0.2 - احتفل بالعدد 2000 الكبير
- EMBA v2.0.1 - المتفاعل
- تسجيل محاضرة TROOPERS25 "قوائم مكونات البرامج بالطريقة الصحيحة" متاح
- كتاب EMBA متاح
- متجر EMBA الجديد للبضائع أصبح متاحاً على الإنترنت - تحقق من بضائعك الآن
- EMBArk v0.3 - نحن TROOPERS
- وصل EMBA إلى المرحلة التالية. تم تحقيق 3000 نجمة على GitHub.
- FLOSS Weekly الحلقة 802: EMBA – طبقات فوق طبقات من Bash
- مقال EMBA على Medium متاح
- تسجيل BsidesLV متاح
- DEF CON 31 - تم الإعلان عن محاضرة قرية أنظمة التحكم الصناعي
- تسجيل جلسة ترسانة بلاك هات أوروبا 2022 متاح
- EMBA الآن جزء من منهجية OWASP لاختبار أمان البرامج الثابتة
روابط إلى الويكي لمزيد من المعلومات التفصيلية
التثبيت
قبل تشغيل EMBA، تأكد من أنك قمت بتثبيت جميع التبعيات باستخدام برنامج التثبيت واستوفيت المتطلبات الأساسية.
git clone https://github.com/e-m-b-a/emba.git
cd emba
sudo ./installer.sh -d
بداية سريعة باستخدام ملف تعريف المسح الافتراضي:
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba
بداية سريعة باستخدام ملف تعريف قائمة مكونات البرامج (SBOM) الافتراضي:
لمزيد من التفاصيل حول قدرات EMBA في قائمة مكونات البرامج، راجع الويكي.
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.emba
بداية سريعة باستخدام ملف تعريف المسح بمحاكاة النظام:
لمزيد من التفاصيل حول محرك محاكاة النظام في EMBA، راجع الويكي.
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.emba
يدعم EMBA خيارات متعددة للاختبار وإعداد التقارير. لمزيد من التفاصيل، راجع الويكي.
شارك معنا
إن إنترنت الأشياء في تزايد مستمر، والتطوير مستمر، وهناك العديد من الميزات الجديدة التي نريد إضافتها. نرحب بطلبات السحب و المشكلات على GitHub. تحقق أيضاً من وثائق المساهمة و المساهمون لمزيد من التفاصيل حول كيفية الانضمام إلى مجتمع EMBA.
الفريق
ادعم EMBA و EMBArk:
بيئة EMBA مجانية ومفتوحة المصدر!
نحن نبذل الكثير من الوقت والجهد في هذه الأدوات والأبحاث ذات الصلة لجعل هذا ممكناً. الآن يمكنك المساهمة كراعٍ!
إذا كنت تحب EMBA، فلديك الفرصة لدعم التطوير المستقبلي من خلال أن تصبح راعياً
شكراً لك ❤️ كن راعياً
يمكنك أيضاً شراء بعض الجعة لنا هنا ❤️ اشتر لي قهوة
لإظهار حبك لـ EMBA بقمصان جميلة أو بضائع أخرى، يمكنك زيارة متجرنا Spreadshop
EMBA - فحص أمان البرامج الثابتة بأفضل صورة
