
FACT_core v4.4.1
फ़र्मवेयर विश्लेषण और तुलना उपकरण
फर्मवेयर विश्लेषण और तुलना उपकरण (FACT)
सामग्री
- FACT क्यों?
- सेटअप
- उपयोग
- दस्तावेज़ीकरण
- योगदान दें
- अतिरिक्त प्लगइन्स
- विश्लेषण आयात/निर्यात
- प्रस्तुतियाँ
- सामाजिक
- आभार
- लाइसेंस
FACT क्यों?
फर्मवेयर विश्लेषण का उपयोग कई दिलचस्प लक्ष्यों को प्राप्त करने के लिए किया जा सकता है। इनमें सबसे प्रमुख है ब्लैक बॉक्स फर्मवेयर में कार्यक्षमता, घटकों और संभावित सुरक्षा कमजोरियों की पहचान करना।
फर्मवेयर विश्लेषण और तुलना उपकरण (FACT) मैन्युअल फर्मवेयर विश्लेषण कार्य को जितना संभव हो उतना स्वचालित करने के लिए डिज़ाइन किया गया है। FACT शक्तिशाली विश्लेषणों के एक बढ़ते सेट को जोड़ता है ताकि एक एकीकृत इंटरफ़ेस तैयार किया जा सके जो उपयोगकर्ता को एक मनमाने फर्मवेयर नमूने से लेकर पूर्ण विश्लेषण तक ले जाता है। FACT विश्लेषण की कुछ प्रमुख विशेषताएँ यह हैं कि परिणाम
- ब्राउज़ करने योग्य
- खोजने योग्य
- और तुलनीय होते हैं।
इसके अलावा, FACT आसान पहुँच के लिए विश्लेषण परिणामों और फर्मवेयर सामग्री को नेविगेट करने और देखने के कई तरीके प्रदान करता है। मुख्य FACT इंटरफ़ेस एक html/js/css-आधारित वेब इंटरफ़ेस है जिसे स्थानीय रूप से होस्ट किया जा सकता है या नेटवर्क के माध्यम से साझा किया जा सकता है। इसके अलावा, FACT एक REST-जैसा HTTP API प्रदान करता है जिसे एकीकृत SwaggerUI के साथ खोजा जा सकता है। वेब इंटरफ़ेस की कुछ प्रमुख विशेषताएँ इस प्रकार हैं:
- सभी फर्मवेयर घटकों के फ़ाइल ट्री रेंडरिंग द्वारा फर्मवेयर का आसान विज़ुअलाइज़ेशन।
- सभी फर्मवेयर घटकों पर परिणामों के सारांश को देखकर विश्लेषण परिणामों की त्वरित नेविगेशन।
- प्रत्येक पृष्ठ के शीर्ष पर टैग के रूप में प्रासंगिक विश्लेषण परिणामों को हाइलाइट करना।
- उन्नत विश्लेषण में जाने के लिए फर्मवेयर और घटकों के लिए विभिन्न डाउनलोड विकल्प।
जबकि FACT एक शोध प्रोटोटाइप के रूप में बनाए रखा गया है, परियोजना अच्छी तरह से परीक्षण की गई है, इसमें दस्तावेज़ीकरण का एक आधार शामिल है और उत्पादन स्तर की कई सुविधाएँ प्रदान करता है। हम हमेशा प्रतिक्रिया और सुविधा अनुरोधों की तलाश में रहते हैं।
अधिक विवरण और कुछ स्क्रीनशॉट हमारे प्रोजेक्ट पेज पर पाए जा सकते हैं।
सेटअप
आवश्यकताएँ
FACT को एक बहु-प्रक्रिया अनुप्रयोग के रूप में डिज़ाइन किया गया है, जितने अधिक कोर और RAM, उतना बेहतर।
| न्यूनतम | अनुशंसित |
|---|---|
| 4 कोर | 16 कोर |
| 8 GB RAM | 64 GB RAM |
| 10 GB डिस्क स्थान | 10* GB डिस्क स्थान |
[!NOTE] FACT कोड, कंटेनर और बाइनरी सेटअप करने के लिए लगभग 10 GB आवश्यक है। अनपैक की गई फ़ाइलों और विश्लेषण परिणामों के भंडारण के लिए अतिरिक्त स्थान आवश्यक है। यह एक अलग विभाजन या ड्राइव पर हो सकता है।
स्थानीय स्थापना
FACT को किसी भी Linux वितरण पर स्थापित करना सैद्धांतिक रूप से संभव है, लेकिन इंस्टॉलर निम्नलिखित तक सीमित है
- Debian 12/13 या संगत (स्थिर)
- Ubuntu 22.04/24.04/26.04 या संगत (स्थिर)
- Kali (प्रयोगात्मक)
पुराने वितरणों (जैसे Debian 11 "Bullseye" या Ubuntu 20.04 "Focal") पर स्थापना अभी भी काम कर सकती है, लेकिन इसे स्थिर नहीं माना जाता है, क्योंकि ये वितरण अपने जीवन के अंत तक पहुँच चुके हैं।
FACT को Python 3.10–3.14 की आवश्यकता है (सभी समर्थित वितरणों में डिफ़ॉल्ट होना चाहिए)
सेटअप प्रक्रिया अधिकांशतः स्वचालित है और एक ही स्क्रिप्ट में लिपटी हुई है। हालाँकि कुछ सुविधाओं का चयन विशेष रूप से किया जा सकता है। FACT कैसे स्थापित करें, इसकी विस्तृत मार्गदर्शिका के लिए देखें INSTALL.md।
[!IMPORTANT] ध्यान दें कि कंटेनरों का व्यापक उपयोग करने के बावजूद, FACT में अभी भी कई निर्भरताएँ हैं (और कोई अनइंस्टॉल प्रदान नहीं किया गया है)। यदि आप अपने सिस्टम को साफ रखना चाहते हैं, तो आप निम्नलिखित में दिए गए सेटअप विकल्पों में से एक आज़मा सकते हैं।
Vagrant
हम अपनी master शाखा के मासिक और उपयोग के लिए तैयार vagrant बॉक्स प्रदान करते हैं। Vagrant FACT के साथ आरंभ करने का एक आसान और सुविधाजनक तरीका है, बिना इसे अपनी मशीन पर स्थापित किए। बस vagrant सेटअप करें और हमारे प्रदान किए गए बॉक्स को VirtualBox में आयात करें। हमारे बॉक्स vagrantup वेबसाइट पर पाए जा सकते हैं!
हमारे ट्यूटोरियल में FACT और vagrant के साथ आरंभ करने का तरीका देखें।
Docker
एक डॉकरीकृत संस्करण भी है, लेकिन यह वर्तमान में अनुरक्षित नहीं है। (अधिक जानकारी के लिए FACT_docker रेपो देखें)।
उपयोग
आप start_fact.py स्क्रिप्ट चलाकर FACT शुरू कर सकते हैं।
स्क्रिप्ट स्वचालित रूप से सभी स्थापित घटकों का पता लगाती है।
src/start_fact.py
उसके बाद, FACT को http://localhost:5000 (डिफ़ॉल्ट) या https://localhost (यदि FACT nginx के साथ स्थापित है) पर एक्सेस किया जा सकता है।
आप Ctrl + c दबाकर या start_fact.py स्क्रिप्ट को SIGTERM भेजकर सिस्टम को बंद कर सकते हैं।
[!CAUTION] FACT को सार्वजनिक इंटरनेट सेवा के रूप में उपयोग करने का इरादा नहीं है। वेब इंटरफ़ेस एक कठोर अनुप्रयोग नहीं है। हम SecDevOps लागू करके सुरक्षा मुद्दों को सीमित रखने का प्रयास करते हैं, लेकिन FACT में अभी भी कमजोरियाँ हो सकती हैं। यदि FACT को पूरी तरह से विश्वसनीय नेटवर्क पर होस्ट करने की योजना है, तो fact कॉन्फ़िगरेशन में सभी पासवर्ड रीसेट करना सुनिश्चित करें।
दस्तावेज़ीकरण
[!TIP] FACT का उपयोग कैसे करें, इस पर अधिक दस्तावेज़ीकरण हमारे विकी पेजों पर पाया जा सकता है।
आप हमारा Sphinx दस्तावेज़ीकरण भी देख सकते हैं।
FACT क्या है और यह कैसे काम करता है, इसकी जानकारी docs फ़ोल्डर में स्लाइड्स में भी पाई जा सकती है।
REST API
FACT एक REST API प्रदान करता है। अधिक जानकारी विकी पेज पर पाई जा सकती है।
उपयोगकर्ता प्रबंधन
FACT एक वैकल्पिक बुनियादी प्रमाणीकरण, भूमिका और उपयोगकर्ता प्रबंधन प्रदान करता है। अधिक जानकारी विकी पेज पर पाई जा सकती है।
योगदान देना
योगदान देने का सबसे आसान तरीका अपना स्वयं का प्लगइन लिखना है। हमारा डेवलपर मैनुअल GitHub पर विकी में पाया जा सकता है।
अतिरिक्त प्लगइन्स
वर्तमान में उपलब्ध अतिरिक्त प्लगइन्स:
- Codescanner (⚠️ भिन्न लाइसेंस)
- मनमाने बाइनरी में खंडों का वर्गीकरण (जैसे ascii / कोड / उच्च एन्ट्रॉपी)
- कोड खंडों में CPU आर्किटेक्चर का वर्गीकरण
