
emba v2.0.3-legacy-time
EMBA - Der Firmware-Sicherheitsanalysator
EMBA
Der Sicherheitsanalysator für Firmware eingebetteter Geräte
EMBA ist als das zentrale Firmware-Analyse- und SBOM-Tool für Penetrationstester, Produktsicherheitsteams, Entwickler und verantwortliche Produktmanager konzipiert. Es unterstützt den gesamten Sicherheitsanalyseprozess, beginnend mit der Firmware-Extraktion, über die statische Analyse und dynamische Analyse mittels Emulation, dem Aufbau der SBOM und schließlich der Erstellung eines webbasierten Schwachstellenberichts. EMBA erkennt automatisch mögliche Schwachstellen und Sicherheitslücken in der Firmware. Beispiele sind unsichere Binärdateien, alte und veraltete Softwarekomponenten, potenziell anfällige Skripte oder hartcodierte Passwörter. EMBA ist ein Kommandozeilen-Tool mit der Möglichkeit, einen benutzerfreundlichen Webbericht für die weitere Analyse zu erstellen.
EMBA unterstützt Penetrationstester, Produktsicherheitsteams und Entwickler bei der Identifizierung von Schwachstellen und Sicherheitslücken im Firmware-Image. EMBA liefert so viele Informationen wie möglich über die Firmware, damit der Tester Schwerpunkte festlegen und für die Überprüfung und Interpretation der Ergebnisse verantwortlich sein kann.
Neueste Nachrichten
- EMBA v2.0.3 – Kein Erbe mehr
- Black Hat Arsenal – EMBArk Demo – USA 2026
- Black Hat Arsenal – EMBA Labor – USA 2026
- EMBA v2.0.2 – Party the big 2k
- EMBA v2.0.1 – Der Interaktor
- Aufzeichnung des TROOPERS25 Vortrags "SBOMs richtig gemacht" verfügbar
- Das EMBA-Buch ist verfügbar
- Der neue EMBA-Merch-Store ist online – sichere dir jetzt deinen Merch
- EMBArk v0.3 – Wir sind TROOPERS
- EMBA hat den nächsten Meilenstein erreicht. 3000 GitHub-Stars geschafft.
- FLOSS Weekly Folge 802: EMBA – Layers Upon Layers Of Bash
- EMBA-Artikel auf Medium verfügbar
- BsidesLV-Aufzeichnung verfügbar
- DEF CON 31 – ICS Village Talk angekündigt
- Aufzeichnung der Black Hat EU 2022 Arsenal-Sitzung verfügbar
- EMBA ist jetzt Teil der OWASP Firmware Security Testing Methodology
Links zum Wiki für detailliertere Informationen
Installation
Stelle vor dem Ausführen von EMBA sicher, dass du alle Abhängigkeiten mit dem Installationsskript installiert hast und die Voraussetzungen erfüllst.
git clone https://github.com/e-m-b-a/emba.git
cd emba
sudo ./installer.sh -d
Schnellstart mit Standard-Scan-Profil:
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba
Schnellstart mit Standard-SBOM-Profil:
Weitere Details zu den SBOM-Fähigkeiten von EMBA findest du im Wiki.
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.emba
Schnellstart mit System-Emulations-Scan-Profil:
Weitere Details zur System-Emulations-Engine von EMBA findest du im Wiki.
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.emba
EMBA unterstützt mehrere Test- und Berichtsoptionen. Weitere Details findest du im Wiki.
Mitmachen
Das IoT wächst, die Entwicklung ist im Gange, und es gibt viele neue Funktionen, die wir hinzufügen möchten. Wir begrüßen Pull Requests und Issues auf GitHub. Lies auch die CONTRIBUTING und CONTRIBUTORS Dokumentation für weitere Details, wie du Teil der EMBA-Community werden kannst.
Team
Sponsor EMBA und EMBArk:
Die EMBA-Umgebung ist kostenlos und Open Source!
Wir investieren viel Zeit und Energie in diese Tools und die damit verbundene Forschung, um dies zu ermöglichen. Es ist jetzt möglich, als Sponsor beizutragen!
Wenn dir EMBA gefällt, hast du die Möglichkeit, die zukünftige Entwicklung zu unterstützen, indem du Sponsor wirst.
Danke ❤️ Sponsor werden
Du kannst uns hier auch ein Bier kaufen ❤️ Buy me a coffee
Um deine Liebe zu EMBA mit schönen T-Shirts oder anderem Merch zu zeigen, schau in unseren Spreadshop
EMBA – Firmware-Sicherheitsscanning auf höchstem Niveau
