Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
firmware-analysis-toolkit — ファームウェアセキュリティ研究プラットフォーム。IoT、エッジAI、モバイルデバイス、ロボティクスを対象に、バイナリ解析、テイントトレーシング、エミュレーションを組み合わせたツールです。 | Kitploit
ツール/GitHubGitHub/attify/firmware-analysis-toolkit
組み込みシステムセキュリティIoTセキュリティ脆弱性分析リバースエンジニアリングバイナリ解析学習と教育ファームウェア解析
GitHubattify/firmware-analysis-toolkit

firmware-analysis-toolkit

ファームウェアセキュリティ研究プラットフォーム。IoT、エッジAI、モバイルデバイス、ロボティクスを対象に、バイナリ解析、テイントトレーシング、エミュレーションを組み合わせたツールです。

リポジトリを見る
1.6k283464日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

FAT — ファームウェア解析ツールキット

FAT release 最新リリースをダウンロード · 変更履歴 · インストール

Firmware Analysis Toolkit は、IoT、Physical AI、モバイルデバイス、ロボティクス向けのファームウェアセキュリティを調査するためのセキュリティリサーチツールキットです。主に Attify が実施する "Offensive IoT Exploitation" トレーニング向けに構築されています。

実際のファームウェアセキュリティ調査において本当に重要な要素は何かという、現場での実践的な経験に基づいて構築されています。

FAT の目標は、ファームウェアセキュリティリサーチのための世界水準の最先端ツールキットを構築するだけでなく、ある使い方をすればツールが認知的超能力となるような、最高のパフォーマンスを発揮するプロフェッショナルや実務家を育成することにあります。同時に、この分野に不慣れな人でも使えるほど簡単であることも目指しています。

機能には、未知のファームウェアの分類、ファイルシステムの抽出、信頼に関連するコードのマッピング、テイントの追跡、QEMU エミュレーションの調整などが含まれます。

FAT が解析できるもの

  • 未知のブロブおよびディレクトリ: コンテナ、圧縮メンバー、高エントロピー領域、MCU シグナル、候補ファームウェアファイル
  • ファームウェアイメージ: ヘッダー、アップデートエンベロープ、パーティション、ブートローダー、イメージ間の差分
  • 抽出された Linux ファイルシステム: インベントリ、起動意図、信頼を担うバイナリ、暗号資材、文字列証拠
  • ELF バイナリ: インポート、エクスポート、ハンドラテーブル、ストリップされたコードのシンク、逆コンパイル、ソースからシンクへのテイント
  • ベアメタルおよび MCU イメージ: ベクタテーブル、メモリマップ、ペリフェラルのヒント、フラッシュ書き込み権限、ブートハンドオフの証拠
  • エッジ AI アーティファクト: MAGIK/JZDL、TFLite、ONNX、Qualcomm DLC ファイル、および可視の推論ランタイム
  • Android アプリケーション: APK インベントリ、発見の手がかり、局所性、ケイパビリティチェーン、ハンドオフ境界
  • ソースリポジトリ: 不変条件クエリ、パッチガイダンス、近傍バリアント検索

クイックスタート

Releases からバイナリバンドルをダウンロードするか、Rust 1.90 以降で最新の通常リリースをビルドします:

git clone --branch v2.0.1 --depth 1 https://github.com/attify/firmware-analysis-toolkit.git
cd firmware-analysis-toolkit
cargo build --release --locked
cargo install --path crates/fat_cli --locked
python3 scripts/build-runtime-data-bundle.py --output ./dist/fat-data.zip
fat data install --archive ./dist/fat-data.zip
fat doctor

Arch Linux または Omarchy では、前提パッケージとオプションツールについて Arch インストール手順 から始めてください。

サポート対象ホスト向けのワンショットインストーラー:

./scripts/install.sh --install-system-deps

インストーラーのオプションとオプションツールについては INSTALL.md を参照してください。

クイックコマンドリファレンス

  • ヘルプ : fat -h
  • ファームウェアの識別: fat $firmware または fat identify --file $firmware
  • 新規プロジェクト : fat new $firmware
  • ファイルシステムの抽出 : fat extract $firmware
  • 解析 : fat analyze $firmware
  • エミュレーション : fat emulate --project $firmware

未知のファイルとの最初の接触

fat ./firmware.bin
fat inspect update --file ./firmware.bin --rootfs ./rootfs --reference ./older.bin

fat ./firmware.bin は fat identify --file ./firmware.bin の省略形です。 ファイルの識別情報と構造の簡潔な概要を表示します。 補足的なテーブルを表示するには --details を追加してください。 生の MCU イメージの場合は、マッピング、起動、割り込み、ハードウェアを検査します:

fat inspect mcu --file ./firmware.bin
fat inspect mcu --file ./firmware.bin --details

どちらのコマンドも、完全な構造化解析レポートを出力する --json をサポートしています。

イメージからランタイムへ

クイックスタートのパイプラインを端から端まで:

fat new ./firmware.bin
fat extract .fat-projects/firmware
fat analyze .fat-projects/firmware
fat preflight .fat-projects/firmware
fat emulate --project .fat-projects/firmware

バイナリトリアージとデータフロー

fat r2-triage --file ./usr/sbin/httpd --json
fat taint --file ./www/cgi-bin/diag.cgi --summary
fat taint-query --file ./www/cgi-bin/diag.cgi
fat taint-cross --rootfs ./rootfs
fat taint-cross --rootfs ./rootfs --source-profile ./my-target-models.yaml --state-profile ./my-target-state.yaml

シェルスクリプトのデータフロー

fat taint --lang shell --file ./app/init/wifi.sh --summary
fat taint --lang shell --rootfs ./extracted-rootfs --json
fat taint --lang shell --rootfs ./extracted-rootfs --source-profile ./my-target-shell.yaml --severity high

ストリップされたバイナリ

シンクを静的に特定し、同じアドレスに対するランタイムフックを準備します:

fat r2-triage --file ./usr/sbin/httpd --json
fat sink-discovery --file ./usr/sbin/httpd --json > sinks.json
fat handler-table --file ./usr/sbin/httpd --json > handlers.json
fat taint --file ./usr/sbin/httpd --sink-candidates sinks.json --json > taint.json
fat instrument-hooks --from-sinks sinks.json --output hooks.yaml
fat emulate --project .fat-projects/firmware --instrument hooks.yaml

ファイルシステム全体の証拠スイープ

fat tree --rootfs ./rootfs --profile inventory --summary --json
fat search --rootfs ./rootfs --profile credentials -I --context 2
fat startup-map --rootfs ./rootfs --profile cloud-tls
fat crypto-census --rootfs ./rootfs
fat trust-map --rootfs ./rootfs

ソースに基づく不変条件クエリ

fat invariant query \
  --fixture tests/fixtures/query/source/invariant-permission \
  --rule 'Every privileged override method must call enforcePermission()'
fat patch check --help
fat verify --help

セキュリティ

  • エミュレーションは信頼できないベンダーコードを実行します。
  • 信頼できないイメージを処理したり、エミュレートされたサービスをネットワークに公開したりする前に、SECURITY.md を確認してください。
  • 作業対象に対する許可を得ることは、あなたの責任です。

詳細ガイド

ドキュメント内容
INSTALL.md外部ツールとオプションコンポーネントのセットアップ
docs/commands.mdタスク別にグループ化された完全なコマンドリファレンス
docs/capabilities.mdグラフエクスポート、文字列検索、暗号、エッジ AI、起動意図、リホスティングパック
docs/epistemics.mdFAT の出力の読み方: 結果が証明するものと証明しないもの
docs/architecture.mdワークスペースクレートと拡張ポイント
DEVELOPMENT.mdビルドとテストのワークフロー
CONTRIBUTING.mdセットアップ、PR チェックリスト、コントリビューションガイド
RELEASING.mdバージョンの命名とメンテナー向けリリースワークフロー

引用

研究、出版物、技術レポートで FAT を使用する場合は、GitHub の Cite this repository オプションを使用して引用してください。読者があなたの結果の背後にある実装を特定できるよう、使用した FAT のバージョンまたはコミットを含めてください。引用メタデータについては CITATION.cff を参照してください。

メンテナー

FAT は adi0x90 によって作成され、同氏が現在のメンテナーおよび主要なコントリビューターでもあります。プロジェクトは Attify のもとでメンテナンスされています。

ライセンス

FAT 2.0 は FSL-1.1-ALv2 のもとでソース公開されています。詳細については LICENSING.md および THIRD_PARTY_NOTICES.md を参照してください。

ツールをダウンロード