Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fwhunt-scan — أدوات لتحليل البرامج الثابتة الخاصة بـ UEFI والتحقق من وحدات UEFI باستخدام قواعد FwHunt | Kitploit
أدوات/GitHubGitHub/binarly-io/fwhunt-scan
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالهندسة العكسيةتحليل الملفات الثنائيةتحليل البرامج الثابتةالأفضل في أمان الأنظمة المدمجة #20الأفضل في تحليل البرامج الثابتة #7الأفضل في أمان إنترنت الأشياء #20
243337منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubbinarly-io/fwhunt-scan

fwhunt-scan

أدوات لتحليل البرامج الثابتة الخاصة بـ UEFI والتحقق من وحدات UEFI باستخدام قواعد FwHunt

عرض المستودع

License: GPL v3 fwhunt-scan CI fwhunt-scan pypi

شعار fwhunt

ماسح FwHunt المجتمعي

أدوات لتحليل البرامج الثابتة لـ UEFI وفحص وحدات UEFI باستخدام قواعد FwHunt.

التبعيات

rizin (v0.6.2)

التثبيت

التثبيت باستخدام pip (تم اختباره على python3.6 وما فوق):

root@kitploit:~
$ python -m pip install fwhunt-scan

التثبيت يدويًا:

root@kitploit:~
$ git clone https://github.com/binarly-io/fwhunt-scan.git && cd fwhunt-scan
$ python setup.py install

مثال

باستخدام السكربت

تحليل/فحص وحدة منفصلة:

root@kitploit:~
$ python3 fwhunt_scan_analyzer.py analyze-module {image_path} -o out.json
$ python3 fwhunt_scan_analyzer.py scan-module --rule {rule_path} {image_path}

فحص صورة البرنامج الثابت بالكامل:

root@kitploit:~
$ python3 fwhunt_scan_analyzer.py scan-firmware -r rules/BRLY-2021-001.yml -r rules/BRLY-2021-004.yml -r rules/RsbStuffingCheck.yml test/fw.bin

باستخدام Docker

لتجنب تثبيت التبعيات، يمكنك استخدام صورة Docker.

يمكنك بناء صورة Docker محليًا على النحو التالي:

root@kitploit:~
docker build -t fwhunt_scan .

أو اسحب أحدث صورة من ghcr.

مثال للاستخدام:

root@kitploit:~
docker run --rm -it -v {module_path}:/tmp/image:ro \
  fwhunt_scan analyze-module /tmp/image # to analyze EFI module

docker run --rm -it -v {module_path}:/tmp/image:ro -v {rule_path}:/tmp/rule.yml:ro \
  fwhunt_scan scan-module /tmp/image -r /tmp/rule.yml # to scan EFI module with specified FwHunt rule

docker run --rm -it -v {module_path}:/tmp/image:ro -v {rule_path}:/tmp/rule.yml:ro \
  fwhunt_scan scan-firmware /tmp/image -r /tmp/rule.yml # to scan firmware image with specified FwHunt rule

docker run --rm -it -v {module_path}:/tmp/image:ro -v {rules_directory}:/tmp/rules:ro \
  fwhunt_scan scan-firmware /tmp/image --rules_dir /tmp/rules # to scan firmware image with specified rules directory

جميع هذه الخطوات مؤتمتة في السكربت fwhunt_scan_docker.py:

root@kitploit:~
python3 fwhunt_scan_docker.py analyze-module {module_path} # to analyze EFI module

python3 fwhunt_scan_docker.py scan-module -r {rule_path} {module_path} # to scan EFI module with specified FwHunt rule

python3 fwhunt_scan_docker.py scan-firmware -r {rule_path} {firmware_path} # to scan firmware image with specified FwHunt rule

python3 fwhunt_scan_docker.py scan-firmware --rules_dir {rules_directory} {firmware_path} # to scan firmware image with specified rules directory

من الكود

UefiAnalyzer

أمثلة الاستخدام الأساسية:

root@kitploit:~
from fwhunt_scan import UefiAnalyzer

...
uefi_analyzer = UefiAnalyzer(image_path=module_path)
print(uefi_analyzer.get_summary())
uefi_analyzer.close()
root@kitploit:~
from fwhunt_scan import UefiAnalyzer

...
with UefiAnalyzer(image_path=module_path) as uefi_analyzer:
    print(uefi_analyzer.get_summary())

على منصات Linux، يمكنك تمرير blob للتحليل بدلاً من ملف:

root@kitploit:~
from fwhunt_scan import UefiAnalyzer

...
with UefiAnalyzer(blob=data) as uefi_analyzer:
    print(uefi_analyzer.get_summary())

UefiScanner

root@kitploit:~
from fwhunt_scan import UefiAnalyzer, UefiRule, UefiScanner

...
uefi_analyzer = UefiAnalyzer(module_path)

# rule1 and rule2 - contents of the rules on YAML format
uefi_rules = [UefiRule(rule1), UefiRule(rule2)]

scanner = UefiScanner(uefi_analyzer, uefi_rules)
result = scanner.result
تنزيل الأداة