Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
firmware-analysis-toolkit — 펌웨어 보안 연구 플랫폼으로, IoT, 엣지 AI, 모바일 기기 및 로봇 분야에서 바이너리 분석, 오염 추적(taint tracing), 에뮬레이션을 결합합니다. | Kitploit
도구/GitHubGitHub/attify/firmware-analysis-toolkit
Embedded Systems SecurityIoT SecurityVulnerability AnalysisReverse EngineeringBinary AnalysisLearning & EducationFirmware Analysis
GitHubattify/firmware-analysis-toolkit

firmware-analysis-toolkit

펌웨어 보안 연구 플랫폼으로, IoT, 엣지 AI, 모바일 기기 및 로봇 분야에서 바이너리 분석, 오염 추적(taint tracing), 에뮬레이션을 결합합니다.

저장소 보기
1.6k283101일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

FAT — 펌웨어 분석 툴킷

펌웨어 분석 툴킷(Firmware Analysis Toolkit) 은 IoT, 물리적 AI, 모바일 기기 및 로보틱스 분야의 펌웨어 보안을 조사하기 위한 보안 연구 툴킷입니다. 주로 Attify에서 진행하는 "Offensive IoT Exploitation" 교육 과정을 위해 제작되었습니다.

실제 펌웨어 보안 조사에서 중요한 것이 무엇인지에 대한 실제 현장 경험을 바탕으로 구축되었습니다.

FAT의 목표는 단순히 펌웨어 보안 연구를 위한 세계적 수준의 최첨단 툴킷을 구축하는 것뿐만 아니라, 특정 방식으로 사용할 때 도구가 인지적 초능력이 될 수 있도록 최고 수준에서 운영되는 전문가와 실무자를 양성하는 동시에, 해당 분야에 처음 입문하는 사람들도 쉽게 사용할 수 있도록 하는 것입니다.

주요 기능으로는 알 수 없는 펌웨어 분류, 파일시스템 추출, 신뢰 관련 코드 매핑, 오염(taint) 추적, QEMU 에뮬레이션 조정 등이 있습니다.

FAT이 분석할 수 있는 대상

  • 알 수 없는 블롭(blob) 및 디렉터리: 컨테이너, 압축 구성 요소, 고엔트로피 영역, MCU 신호, 후보 펌웨어 파일
  • 펌웨어 이미지: 헤더, 업데이트 봉투(envelope), 파티션, 부트로더, 이미지 간 차이
  • 추출된 Linux 파일시스템: 인벤토리, 시작 의도, 신뢰 기반 바이너리, 암호화 자료, 문자열 증거
  • ELF 바이너리: 임포트, 익스포트, 핸들러 테이블, 스트리핑된 코드 싱크(sink), 디컴파일, 소스-투-싱크 오염(taint)
  • 베어메탈 및 MCU 이미지: 벡터 테이블, 메모리 맵, 주변 장치 힌트, 플래시 쓰기 권한, 부팅 핸드오프 증거
  • 엣지 AI 아티팩트: MAGIK/JZDL, TFLite, ONNX, Qualcomm DLC 파일 및 가시적 추론 런타임
  • Android 애플리케이션: APK 인벤토리, 발견 단서, 지역성, 기능 체인, 핸드오프 경계
  • 소스 저장소: 불변 쿼리, 패치 지침, 유사 변형 검색

빠른 시작

저장소를 클론하고 Rust 1.90 이상으로 빌드한 후 설치합니다:

root@kitploit:~
git clone https://github.com/attify/firmware-analysis-toolkit.git
cd firmware-analysis-toolkit
cargo build --release --locked
cargo install --path crates/fat_cli --locked
fat doctor

원클릭 설치 프로그램:

root@kitploit:~
./scripts/install.sh --install-system-deps

설치 과정의 추가 사용자 지정에 대해서는 INSTALL.md를 참조하세요.

빠른 명령어 참조

  • 도움말: fat -h
  • 펌웨어 식별: fat $firmware 또는 fat identify --file $firmware
  • 새 프로젝트: fat new $firmware
  • 파일시스템 추출: fat extract $firmware
  • 분석: fat analyze $firmware
  • 에뮬레이션: fat emulate --project $firmware

알 수 없는 파일과의 첫 접촉

root@kitploit:~
fat ./firmware.bin
fat inspect update --file ./firmware.bin --rootfs ./rootfs --reference ./older.bin

이미지에서 런타임까지

빠른 시작부터 끝까지의 파이프라인:

root@kitploit:~
fat new ./firmware.bin
fat extract .fat-projects/firmware
fat analyze .fat-projects/firmware
fat preflight .fat-projects/firmware
fat emulate --project .fat-projects/firmware

바이너리 트리아지 및 데이터 흐름

root@kitploit:~
fat r2-triage --file ./usr/sbin/httpd --json
fat taint --file ./www/cgi-bin/diag.cgi --summary
fat taint-query --file ./www/cgi-bin/diag.cgi
fat taint-cross --rootfs ./rootfs
fat taint-cross --rootfs ./rootfs --source-profile ./my-target-models.yaml --state-profile ./my-target-state.yaml

셸 스크립트 데이터 흐름

root@kitploit:~
fat taint --lang shell --file ./app/init/wifi.sh --summary
fat taint --lang shell --rootfs ./extracted-rootfs --json
fat taint --lang shell --rootfs ./extracted-rootfs --source-profile ./my-target-shell.yaml --severity high

스트리핑된 바이너리

싱크를 정적으로 찾은 후 동일한 주소에 대한 런타임 후크를 준비합니다:

root@kitploit:~
fat r2-triage --file ./usr/sbin/httpd --json
fat sink-discovery --file ./usr/sbin/httpd --json > sinks.json
fat handler-table --file ./usr/sbin/httpd --json > handlers.json
fat taint --file ./usr/sbin/httpd --sink-candidates sinks.json --json > taint.json
fat instrument-hooks --from-sinks sinks.json --output hooks.yaml
fat emulate --project .fat-projects/firmware --instrument hooks.yaml

파일시스템 전체 증거 스캔

root@kitploit:~
fat tree --rootfs ./rootfs --profile inventory --summary --json
fat search --rootfs ./rootfs --profile credentials -I --context 2
fat startup-map --rootfs ./rootfs --profile cloud-tls
fat crypto-census --rootfs ./rootfs
fat trust-map --rootfs ./rootfs

소스 기반 불변 쿼리

root@kitploit:~
fat invariant query \
  --fixture tests/fixtures/query/source/invariant-permission \
  --rule 'Every privileged override method must call enforcePermission()'
fat patch check --help
fat verify --help

보안

  • 에뮬레이션은 신뢰할 수 없는 공급업체 코드를 실행합니다.
  • 신뢰할 수 없는 이미지를 처리하거나 에뮬레이션된 서비스를 네트워크에 노출하기 전에 SECURITY.md를 검토하세요.
  • 작업 대상에 대한 권한을 보유하는 것은 사용자의 책임입니다.

상세 가이드

관리자

FAT은 adi0x90이 작성했으며, 현재 관리자이자 주요 기여자이기도 합니다. 이 프로젝트는 Attify 산하에서 유지관리됩니다.

라이선스

FAT 2.0은 FSL-1.1-ALv2에 따라 소스가 공개되어 있습니다. 자세한 내용은 LICENSING.md 및 THIRD_PARTY_NOTICES.md를 참조하세요.

도구 다운로드
문서내용
INSTALL.md외부 도구 및 선택적 구성 요소 설정
docs/commands.md작업별로 그룹화된 전체 명령어 참조
docs/capabilities.md그래프 내보내기, 문자열 검색, 암호화, 엣지 AI, 시작 의도, 리호스팅 팩
docs/epistemics.mdFAT 출력을 읽는 방법: 결과가 증명하는 것과 증명하지 않는 것
docs/architecture.md워크스페이스 크레이트 및 확장 지점
DEVELOPMENT.md빌드 및 테스트 워크플로
CONTRIBUTING.md설정, PR 체크리스트 및 기여 가이드