Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
firmware-analysis-toolkit — फर्मवेयर सुरक्षा अनुसंधान प्लेटफ़ॉर्म जो IoT, एज AI, मोबाइल डिवाइस और रोबोटिक्स में बाइनरी विश्लेषण, टेंट ट्रेसिंग और इम्यूलेशन को जोड़ता है। | Kitploit
उपकरण/GitHubGitHub/attify/firmware-analysis-toolkit
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणरिवर्स इंजीनियरिंगबाइनरी विश्लेषणलर्निंग और शिक्षाफर्मवेयर विश्लेषण
GitHubattify/firmware-analysis-toolkit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

firmware-analysis-toolkit

फर्मवेयर सुरक्षा अनुसंधान प्लेटफ़ॉर्म जो IoT, एज AI, मोबाइल डिवाइस और रोबोटिक्स में बाइनरी विश्लेषण, टेंट ट्रेसिंग और इम्यूलेशन को जोड़ता है।

रिपॉजिटरी देखें
1.6k283484 दिन पहलेKitploit द्वारा समीक्षित

FAT — फर्मवेयर विश्लेषण टूलकिट

FAT release नवीनतम रिलीज़ डाउनलोड करें · चेंजलॉग · इंस्टॉलेशन

फर्मवेयर विश्लेषण टूलकिट IoT, फिजिकल AI, मोबाइल डिवाइस और रोबोटिक्स के लिए फर्मवेयर सुरक्षा की जाँच करने हेतु एक सुरक्षा शोध टूलकिट है। यह मुख्य रूप से Attify द्वारा संचालित "Offensive IoT Exploitation" प्रशिक्षण के लिए बनाया गया है।

यह वास्तविक फर्मवेयर सुरक्षा जाँचों में वास्तव में क्या मायने रखता है, इसके वास्तविक व्यावहारिक अनुभव के आधार पर बनाया गया है।

FAT का लक्ष्य केवल फर्मवेयर सुरक्षा शोध के लिए एक उत्कृष्ट विश्व-स्तरीय अत्याधुनिक टूलकिट बनाना ही नहीं है, बल्कि ऐसे पेशेवरों और प्रैक्टिशनरों को तैयार करना है जो अपने चरम पर कार्य करते हैं, जहाँ यह टूल कुछ विशिष्ट तरीकों से उपयोग किए जाने पर एक संज्ञानात्मक सुपरपावर बन जाता है, साथ ही इस क्षेत्र में नए लोगों के लिए उपयोग करने में पर्याप्त आसान भी है।

कुछ विशेषताओं में अज्ञात फर्मवेयर का वर्गीकरण, फाइलसिस्टम निष्कर्षण, ट्रस्ट-प्रासंगिक कोड का मानचित्रण, टेन्ट ट्रेसिंग, और QEMU एमुलेशन का समन्वय शामिल है।

FAT क्या विश्लेषण कर सकता है

  • अज्ञात ब्लॉब्स और डायरेक्टरीज़: कंटेनर, संपीड़ित सदस्य, उच्च-एन्ट्रॉपी क्षेत्र, MCU सिग्नल, और संभावित फर्मवेयर फाइलें
  • फर्मवेयर इमेज: हेडर, अपडेट एनवेलप, पार्टीशन, बूटलोडर, और इमेज-टू-इमेज अंतर
  • निकाले गए Linux फाइलसिस्टम: इन्वेंटरी, स्टार्टअप इरादा, ट्रस्ट-वाहक बाइनरीज़, क्रिप्टो सामग्री, और स्ट्रिंग साक्ष्य
  • ELF बाइनरीज़: इम्पोर्ट, एक्सपोर्ट, हैंडलर टेबल, स्ट्रिप्ड-कोड सिंक, डीकंपाइलेशन, और सोर्स-टू-सिंक टेन्ट
  • बेयर-मेटल और MCU इमेज: वेक्टर टेबल, मेमोरी मैप, पेरिफेरल संकेत, फ्लैश-राइट अधिकार, और बूट हैंडऑफ साक्ष्य
  • एज AI आर्टिफैक्ट्स: MAGIK/JZDL, TFLite, ONNX, और Qualcomm DLC फाइलें तथा दृश्यमान इन्फरेंस रनटाइम
  • Android एप्लिकेशन: APK इन्वेंटरी, डिस्कवरी लीड्स, लोकैलिटी, क्षमता श्रृंखलाएँ, और हैंडऑफ सीमाएँ
  • सोर्स रिपॉज़िटरीज़: इनवेरिएंट क्वेरीज़, पैच मार्गदर्शन, और निकटवर्ती वेरिएंट खोज

त्वरित शुरुआत

Releases से एक बाइनरी बंडल डाउनलोड करें, या Rust 1.90 या नए संस्करण के साथ नवीनतम नियमित रिलीज़ बनाएँ:

git clone --branch v2.0.1 --depth 1 https://github.com/attify/firmware-analysis-toolkit.git
cd firmware-analysis-toolkit
cargo build --release --locked
cargo install --path crates/fat_cli --locked
python3 scripts/build-runtime-data-bundle.py --output ./dist/fat-data.zip
fat data install --archive ./dist/fat-data.zip
fat doctor

Arch Linux या Omarchy पर, पूर्वापेक्षा पैकेजों और वैकल्पिक टूल्स के लिए Arch इंस्टॉलेशन चरणों से शुरू करें।

समर्थित होस्ट्स के लिए वन-शॉट इंस्टॉलर:

./scripts/install.sh --install-system-deps

इंस्टॉलर विकल्पों और वैकल्पिक टूल्स के लिए INSTALL.md देखें।

त्वरित कमांड संदर्भ

  • सहायता : fat -h
  • फर्मवेयर की पहचान करें: fat $firmware या fat identify --file $firmware
  • नया प्रोजेक्ट : fat new $firmware
  • फाइल सिस्टम निकालें : fat extract $firmware
  • विश्लेषण करें : fat analyze $firmware
  • एमुलेशन : fat emulate --project $firmware

किसी अज्ञात फाइल से पहला संपर्क

fat ./firmware.bin
fat inspect update --file ./firmware.bin --rootfs ./rootfs --reference ./older.bin

fat ./firmware.bin fat identify --file ./firmware.bin का संक्षिप्त रूप है। यह फाइल की पहचान और संरचना का संक्षिप्त अवलोकन देता है। सहायक तालिकाओं के लिए --details जोड़ें। कच्चे MCU इमेज के लिए, मैपिंग, स्टार्टअप, इंटरप्ट, और हार्डवेयर का निरीक्षण करें:

fat inspect mcu --file ./firmware.bin
fat inspect mcu --file ./firmware.bin --details

दोनों कमांड पूर्ण संरचित विश्लेषण रिपोर्ट के लिए --json का समर्थन करते हैं।

इमेज से रनटाइम तक

त्वरित शुरुआत से पाइपलाइन, शुरू से अंत तक:

fat new ./firmware.bin
fat extract .fat-projects/firmware
fat analyze .fat-projects/firmware
fat preflight .fat-projects/firmware
fat emulate --project .fat-projects/firmware

बाइनरी ट्राइएज और डेटा फ्लो

fat r2-triage --file ./usr/sbin/httpd --json
fat taint --file ./www/cgi-bin/diag.cgi --summary
fat taint-query --file ./www/cgi-bin/diag.cgi
fat taint-cross --rootfs ./rootfs
fat taint-cross --rootfs ./rootfs --source-profile ./my-target-models.yaml --state-profile ./my-target-state.yaml

शेल स्क्रिप्ट डेटा फ्लो

fat taint --lang shell --file ./app/init/wifi.sh --summary
fat taint --lang shell --rootfs ./extracted-rootfs --json
fat taint --lang shell --rootfs ./extracted-rootfs --source-profile ./my-target-shell.yaml --severity high

स्ट्रिप्ड बाइनरीज़

सिंक को स्टैटिक रूप से खोजें, फिर उन्हीं पतों के लिए रनटाइम हुक तैयार करें:

fat r2-triage --file ./usr/sbin/httpd --json
fat sink-discovery --file ./usr/sbin/httpd --json > sinks.json
fat handler-table --file ./usr/sbin/httpd --json > handlers.json
fat taint --file ./usr/sbin/httpd --sink-candidates sinks.json --json > taint.json
fat instrument-hooks --from-sinks sinks.json --output hooks.yaml
fat emulate --project .fat-projects/firmware --instrument hooks.yaml

फाइलसिस्टम-व्यापी साक्ष्य स्वीप

fat tree --rootfs ./rootfs --profile inventory --summary --json
fat search --rootfs ./rootfs --profile credentials -I --context 2
fat startup-map --rootfs ./rootfs --profile cloud-tls
fat crypto-census --rootfs ./rootfs
fat trust-map --rootfs ./rootfs

सोर्स-समर्थित इनवेरिएंट क्वेरी

fat invariant query \
  --fixture tests/fixtures/query/source/invariant-permission \
  --rule 'Every privileged override method must call enforcePermission()'
fat patch check --help
fat verify --help

सुरक्षा

  • एमुलेशन अविश्वसनीय विक्रेता कोड निष्पादित करता है।
  • अविश्वसनीय इमेज को संसाधित करने या किसी एमुलेटेड सेवा को नेटवर्क पर उजागर करने से पहले SECURITY.md की समीक्षा करें।
  • जिन लक्ष्यों पर आप काम करते हैं, उनके लिए प्राधिकरण होना आपकी जिम्मेदारी है।

विस्तृत मार्गदर्शिकाएँ

दस्तावेज़इसमें क्या है?
INSTALL.mdबाहरी टूल्स और वैकल्पिक कंपोनेंट सेटअप
docs/commands.mdपूर्ण कमांड संदर्भ, कार्य के अनुसार समूहीकृत
docs/capabilities.mdग्राफ एक्सपोर्ट, स्ट्रिंग खोज, क्रिप्टो, Edge AI, स्टार्टअप इरादा, रीहोस्टिंग पैक
docs/epistemics.mdFAT आउटपुट को कैसे पढ़ें: परिणाम क्या सिद्ध करते हैं और क्या नहीं
docs/architecture.mdवर्कस्पेस क्रेट्स और एक्सटेंशन पॉइंट्स
DEVELOPMENT.mdबिल्ड और टेस्ट वर्कफ़्लो
CONTRIBUTING.mdसेटअप, PR चेकलिस्ट, और योगदान मार्गदर्शिका
RELEASING.mdसंस्करण नामकरण और मेंटेनर रिलीज़ वर्कफ़्लो

उद्धरण

टूल डाउनलोड करें