
SpiMitm
SPI flash read MitM attack PoC

SPI flash read MitM attack PoC

يفك تشفير تحديثات الميكروكود لمعالجات Intel Atom ويفك حزم XuCode باستخدام مفاتيح RC4 المستعادة، مما يكشف البنى الداخلية لميكروكود وحدة المعالجة…

The first analysis framework for CPU microcode

رقاقة تعديل بحقن الأعطال الجهدية للتقييم الأمني بالصندوق الأسود لمحطات ستارلينك، تتجاوز التحقق من توقيع محمّل الإقلاع لتنفيذ برمجيات ثابتة عشوائية.

إثبات المفهوم لـ Intel Management Engine JTAG - تعليمات 2022

أدوات لتحليل البرامج الثابتة الخاصة بـ UEFI والتحقق من وحدات UEFI باستخدام قواعد FwHunt

مجموعة منتقاة من محاضرات المؤتمرات الأمنية والأوراق البحثية والمنشورات التي تغطي الهندسة العكسية والتشفير وتحليل البرامج الثابتة وأبحاث العتاد…

نحو محاكاة واسعة النطاق للبرامج الثابتة لإنترنت الأشياء من أجل التحليل الديناميكي

قائمة منتقاة من موارد TEE العامة لتعلّم الهندسة العكسية وتحقيق تنفيذ كود موثوق على أجهزة ARM

أدوات مساعدة لفك تشفير البرامج الثابتة لطابعات Lexmark واستغلال 0day مُوثَّق (CVE-2023-23560) يؤثر على أكثر من 100 طراز طابعة.

أداة تزويد (fuzzer) قائمة على المحاكاة للبرامج الثابتة (firmware) الخاصة بـ MSP430، تكتشف وتحلل أخطاء تلف الذاكرة مع تقارير أعطال مفصلة ومدخلات قابلة…

إطار عمل لتجارب البلوتوث لرقائق Broadcom وCypress.

أداة استغلال وأدوات مساعدة لأجهزة Sonos القائمة على معالجات Amlogic: تقوم بتفريغ OTP/eFUSE عبر استغلال EL3، وتستخرج مفاتيح فك تشفير LUKS، وتجلب وتفك…

أداة اختبار تشويش (fuzzer) لاستهداف نواة/برامج تشغيل الأجهزة الافتراضية الكاملة

مستودع منسّق لهجمات سلسلة توريد البرامج الثابتة الموثّقة، يضم مؤشرات الاختراق (IoCs) وأدوات الكشف ومراجع لمساعدة المدافعين على فهم ومواجهة اختراقات…

The Binarly Firmware Hunt (FwHunt) rule format was designed to scan for known vulnerabilities in UEFI firmware.

أداة لاستعادة ملف .ELF قابل للتحليل بالكامل من نواة خام، عبر استخراج جدول رموز النواة (kallsyms)

مجموعة من السكربتات للهندسة العكسية لبرمجيات النطاق الأساسي / المودم الخاصة بـ Qualcomm Hexagon