Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FACT_core — फ़र्मवेयर विश्लेषण और तुलना उपकरण | Kitploit
उपकरण/GitHubGitHub/fkie-cad/fact_core
एम्बेडेड सिस्टम सुरक्षास्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)IoT सुरक्षाभेद्यता विश्लेषणरिवर्स इंजीनियरिंगफोरेंसिकहार्डवेयर सुरक्षाबाइनरी विश्लेषणफर्मवेयर विश्लेषण
GitHubfkie-cad/fact_core
1.5k25016 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

FACT_core

फ़र्मवेयर विश्लेषण और तुलना उपकरण

रिपॉजिटरी देखेंवेबसाइट

FACT लोगो जिसमें C के रूप में आवर्धक कांच है
फर्मवेयर विश्लेषण और तुलना उपकरण (FACT)

codecov Codacy Badge Gitter chat CI Build License: GPL v3

सामग्री

  • FACT क्यों?
  • सेटअप
  • उपयोग
  • दस्तावेज़ीकरण
  • योगदान दें
  • अतिरिक्त प्लगइन्स
  • विश्लेषण आयात/निर्यात
  • प्रस्तुतियाँ
  • सामाजिक
  • आभार
  • लाइसेंस

FACT क्यों?

फर्मवेयर विश्लेषण का उपयोग कई दिलचस्प लक्ष्यों को प्राप्त करने के लिए किया जा सकता है। इनमें सबसे प्रमुख है ब्लैक बॉक्स फर्मवेयर में कार्यक्षमता, घटकों और संभावित सुरक्षा कमजोरियों की पहचान करना।

फर्मवेयर विश्लेषण और तुलना उपकरण (FACT) मैन्युअल फर्मवेयर विश्लेषण कार्य को जितना संभव हो उतना स्वचालित करने के लिए डिज़ाइन किया गया है। FACT शक्तिशाली विश्लेषणों के एक बढ़ते सेट को जोड़ता है ताकि एक एकीकृत इंटरफ़ेस तैयार किया जा सके जो उपयोगकर्ता को एक मनमाने फर्मवेयर नमूने से लेकर पूर्ण विश्लेषण तक ले जाता है। FACT विश्लेषण की कुछ प्रमुख विशेषताएँ यह हैं कि परिणाम

  • ब्राउज़ करने योग्य
  • खोजने योग्य
  • और तुलनीय होते हैं।

इसके अलावा, FACT आसान पहुँच के लिए विश्लेषण परिणामों और फर्मवेयर सामग्री को नेविगेट करने और देखने के कई तरीके प्रदान करता है। मुख्य FACT इंटरफ़ेस एक html/js/css-आधारित वेब इंटरफ़ेस है जिसे स्थानीय रूप से होस्ट किया जा सकता है या नेटवर्क के माध्यम से साझा किया जा सकता है। इसके अलावा, FACT एक REST-जैसा HTTP API प्रदान करता है जिसे एकीकृत SwaggerUI के साथ खोजा जा सकता है। वेब इंटरफ़ेस की कुछ प्रमुख विशेषताएँ इस प्रकार हैं:

  • सभी फर्मवेयर घटकों के फ़ाइल ट्री रेंडरिंग द्वारा फर्मवेयर का आसान विज़ुअलाइज़ेशन।
  • सभी फर्मवेयर घटकों पर परिणामों के सारांश को देखकर विश्लेषण परिणामों की त्वरित नेविगेशन।
  • प्रत्येक पृष्ठ के शीर्ष पर टैग के रूप में प्रासंगिक विश्लेषण परिणामों को हाइलाइट करना।
  • उन्नत विश्लेषण में जाने के लिए फर्मवेयर और घटकों के लिए विभिन्न डाउनलोड विकल्प।

जबकि FACT एक शोध प्रोटोटाइप के रूप में बनाए रखा गया है, परियोजना अच्छी तरह से परीक्षण की गई है, इसमें दस्तावेज़ीकरण का एक आधार शामिल है और उत्पादन स्तर की कई सुविधाएँ प्रदान करता है। हम हमेशा प्रतिक्रिया और सुविधा अनुरोधों की तलाश में रहते हैं।

अधिक विवरण और कुछ स्क्रीनशॉट हमारे प्रोजेक्ट पेज पर पाए जा सकते हैं।

सेटअप

आवश्यकताएँ

FACT को एक बहु-प्रक्रिया अनुप्रयोग के रूप में डिज़ाइन किया गया है, जितने अधिक कोर और RAM, उतना बेहतर।

न्यूनतमअनुशंसित
4 कोर16 कोर
8 GB RAM64 GB RAM
10 GB डिस्क स्थान10* GB डिस्क स्थान

[!NOTE] FACT कोड, कंटेनर और बाइनरी सेटअप करने के लिए लगभग 10 GB आवश्यक है। अनपैक की गई फ़ाइलों और विश्लेषण परिणामों के भंडारण के लिए अतिरिक्त स्थान आवश्यक है। यह एक अलग विभाजन या ड्राइव पर हो सकता है।

स्थानीय स्थापना

FACT को किसी भी Linux वितरण पर स्थापित करना सैद्धांतिक रूप से संभव है, लेकिन इंस्टॉलर निम्नलिखित तक सीमित है

  • Debian 12/13 या संगत (स्थिर)
  • Ubuntu 22.04/24.04/26.04 या संगत (स्थिर)
  • Kali (प्रयोगात्मक)

पुराने वितरणों (जैसे Debian 11 "Bullseye" या Ubuntu 20.04 "Focal") पर स्थापना अभी भी काम कर सकती है, लेकिन इसे स्थिर नहीं माना जाता है, क्योंकि ये वितरण अपने जीवन के अंत तक पहुँच चुके हैं।

FACT को Python 3.10–3.14 की आवश्यकता है (सभी समर्थित वितरणों में डिफ़ॉल्ट होना चाहिए)

सेटअप प्रक्रिया अधिकांशतः स्वचालित है और एक ही स्क्रिप्ट में लिपटी हुई है। हालाँकि कुछ सुविधाओं का चयन विशेष रूप से किया जा सकता है। FACT कैसे स्थापित करें, इसकी विस्तृत मार्गदर्शिका के लिए देखें INSTALL.md।

[!IMPORTANT] ध्यान दें कि कंटेनरों का व्यापक उपयोग करने के बावजूद, FACT में अभी भी कई निर्भरताएँ हैं (और कोई अनइंस्टॉल प्रदान नहीं किया गया है)। यदि आप अपने सिस्टम को साफ रखना चाहते हैं, तो आप निम्नलिखित में दिए गए सेटअप विकल्पों में से एक आज़मा सकते हैं।

Vagrant

हम अपनी master शाखा के मासिक और उपयोग के लिए तैयार vagrant बॉक्स प्रदान करते हैं। Vagrant FACT के साथ आरंभ करने का एक आसान और सुविधाजनक तरीका है, बिना इसे अपनी मशीन पर स्थापित किए। बस vagrant सेटअप करें और हमारे प्रदान किए गए बॉक्स को VirtualBox में आयात करें। हमारे बॉक्स vagrantup वेबसाइट पर पाए जा सकते हैं!

हमारे ट्यूटोरियल में FACT और vagrant के साथ आरंभ करने का तरीका देखें।

Docker

एक डॉकरीकृत संस्करण भी है, लेकिन यह वर्तमान में अनुरक्षित नहीं है। (अधिक जानकारी के लिए FACT_docker रेपो देखें)।

उपयोग

आप start_fact.py स्क्रिप्ट चलाकर FACT शुरू कर सकते हैं। स्क्रिप्ट स्वचालित रूप से सभी स्थापित घटकों का पता लगाती है।

root@kitploit:~
src/start_fact.py

उसके बाद, FACT को http://localhost:5000 (डिफ़ॉल्ट) या https://localhost (यदि FACT nginx के साथ स्थापित है) पर एक्सेस किया जा सकता है।

आप Ctrl + c दबाकर या start_fact.py स्क्रिप्ट को SIGTERM भेजकर सिस्टम को बंद कर सकते हैं।

[!CAUTION] FACT को सार्वजनिक इंटरनेट सेवा के रूप में उपयोग करने का इरादा नहीं है। वेब इंटरफ़ेस एक कठोर अनुप्रयोग नहीं है। हम SecDevOps लागू करके सुरक्षा मुद्दों को सीमित रखने का प्रयास करते हैं, लेकिन FACT में अभी भी कमजोरियाँ हो सकती हैं। यदि FACT को पूरी तरह से विश्वसनीय नेटवर्क पर होस्ट करने की योजना है, तो fact कॉन्फ़िगरेशन में सभी पासवर्ड रीसेट करना सुनिश्चित करें।

दस्तावेज़ीकरण

[!TIP] FACT का उपयोग कैसे करें, इस पर अधिक दस्तावेज़ीकरण हमारे विकी पेजों पर पाया जा सकता है।

आप हमारा Sphinx दस्तावेज़ीकरण भी देख सकते हैं।

FACT क्या है और यह कैसे काम करता है, इसकी जानकारी docs फ़ोल्डर में स्लाइड्स में भी पाई जा सकती है।

REST API

FACT एक REST API प्रदान करता है। अधिक जानकारी विकी पेज पर पाई जा सकती है।

उपयोगकर्ता प्रबंधन

FACT एक वैकल्पिक बुनियादी प्रमाणीकरण, भूमिका और उपयोगकर्ता प्रबंधन प्रदान करता है। अधिक जानकारी विकी पेज पर पाई जा सकती है।

योगदान देना

योगदान देने का सबसे आसान तरीका अपना स्वयं का प्लगइन लिखना है। हमारा डेवलपर मैनुअल GitHub पर विकी में पाया जा सकता है।

अतिरिक्त प्लगइन्स

वर्तमान में उपलब्ध अतिरिक्त प्लगइन्स:

  • Codescanner (⚠️ भिन्न लाइसेंस)
    • मनमाने बाइनरी में खंडों का वर्गीकरण (जैसे ascii / कोड / उच्च एन्ट्रॉपी)
    • कोड खंडों में CPU आर्किटेक्चर का वर्गीकरण

विश्लेषण आयात / निर्यात

स्क्रिप्ट src/firmware_import_export.py का उपयोग अनपैक की गई फ़ाइलों और विश्लेषण परिणामों को निर्यात करने और उन्हें किसी अन्य FACT इंस्टेंस में आयात करने के लिए किया जा सकता है। डेटा को ZIP संग्रह के रूप में संग्रहीत किया जाता है, और आयात के दौरान स्क्रिप्ट इसी प्रारूप की अपेक्षा करती है। विश्लेषण किए गए फर्मवेयर छवियों की फ़ाइलों और विश्लेषण डेटा को निर्यात करने के लिए, चलाएँ

root@kitploit:~
python3 firmware_import_export.py export FW_UID [FW_UID_2 ...] [-o OUTPUT_DIR]

[!NOTE] निर्यात किए गए संग्रह महत्वपूर्ण डिस्क स्थान ले सकते हैं। कोई निश्चित संबंध नहीं है, लेकिन यह मूल फर्मवेयर के आकार से 2-10 गुना अधिक हो सकता है।

इसके बाद, आप निर्यात की गई फ़ाइलों को निम्न के साथ आयात कर सकते हैं

root@kitploit:~
python3 firmware_import_export.py import FW.zip [FW_2.zip ...]

प्रस्तुतियाँ

BlackHat Arsenal

हमें कई BlackHat Arsenal सत्रों में FACT दिखाने में खुशी हुई है।

  • Black Hat Arsenal
  • Black Hat Arsenal
  • Black Hat Arsenal
  • Black Hat Arsenal
  • Black Hat Arsenal

अन्य

  • Hardwear.io 2017 / स्लाइड्स
  • Pass the salt 2019 / स्लाइड्स / वीडियो
  • Hardwear.io 2019

सामाजिक

  • Twitter
  • Gitter

आभार

@botlabsDev को धन्यवाद, जिन्होंने शुरू में एक Vagrantfile प्रदान किया था जो अब, हालाँकि, अप्रचलित है।

यह परियोजना आंशिक रूप से जर्मन संघीय सूचना सुरक्षा कार्यालय (BSI) और अन्य द्वारा वित्तपोषित है।

लाइसेंस

फर्मवेयर विश्लेषण और तुलना उपकरण (FACT)

कॉपीराइट (C) 2015-2026 Fraunhofer FKIE

यह प्रोग्राम मुफ्त सॉफ्टवेयर है: आप इसे GNU जनरल पब्लिक लाइसेंस की शर्तों के तहत पुनर्वितरित और/या संशोधित कर सकते हैं, जैसा कि फ्री सॉफ्टवेयर फाउंडेशन द्वारा प्रकाशित किया गया है, या तो लाइसेंस का संस्करण 3, या (आपके विकल्प पर) किसी भी बाद के संस्करण के तहत। यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; यहां तक कि व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी के बिना। अधिक जानकारी के लिए GNU जनरल पब्लिक लाइसेंस देखें। आपको इस प्रोग्राम के साथ GNU जनरल पब्लिक लाइसेंस की एक प्रति प्राप्त होनी चाहिए। यदि नहीं, तो http://www.gnu.org/licenses/ देखें।

कुछ प्लगइन्स के अलग-अलग लाइसेंस हो सकते हैं। यदि ऐसा है, तो प्लगइन के फ़ोल्डर में एक लाइसेंस फ़ाइल प्रदान की गई है।

टूल डाउनलोड करें