Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
firmware-analysis-toolkit — Платформа для исследования безопасности прошивок, объединяющая бинарный анализ, отслеживание потоков данных (taint tracing) и эмуляцию для IoT, периферийного ИИ, мобильных устройств и робототехники. | Kitploit
Инструменты/GitHubGitHub/attify/firmware-analysis-toolkit
Безопасность встроенных системБезопасность IoTАнализ уязвимостейОбратная инженерияАнализ Бинарных ФайловОбучение и ОбразованиеАнализ Прошивок
GitHubattify/firmware-analysis-toolkit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

firmware-analysis-toolkit

Платформа для исследования безопасности прошивок, объединяющая бинарный анализ, отслеживание потоков данных (taint tracing) и эмуляцию для IoT, периферийного ИИ, мобильных устройств и робототехники.

Репозиторий
1.6k283101 день назадПроверено Kitploit

FAT — Firmware Analysis Toolkit

Firmware Analysis Toolkit — это набор инструментов для исследования безопасности прошивок в сфере IoT, Physical AI, мобильных устройств и робототехники. В первую очередь он создан для тренинга "Offensive IoT Exploitation", проводимого компанией Attify.

Инструмент разработан на основе реального практического опыта в области исследований безопасности прошивок и учитывает то, что действительно важно в таких расследованиях.

Цель FAT — не просто создать исключительный передовой инструментарий мирового класса для исследования безопасности прошивок, но и подготовить профессионалов и практиков, работающих на пике своих возможностей, где инструмент при определённом использовании становится когнитивным сверхоружием, оставаясь при этом достаточно простым для новичков в этой области.

Среди возможностей: классификация неизвестных прошивок, извлечение файловых систем, картирование доверенного кода, трассировка потоков данных (taint) и координация эмуляции QEMU.

Что умеет анализировать FAT

  • Неизвестные бинарные объекты и каталоги: контейнеры, сжатые элементы, области высокой энтропии, сигнатуры микроконтроллеров и файлы-кандидаты прошивок
  • Образы прошивок: заголовки, обновляемые обёртки (update envelopes), разделы, загрузчики и различия между образами
  • Извлечённые файловые системы Linux: инвентаризация, намерения запуска, бинарные файлы, несущие доверие, криптографические материалы и строковые улики
  • ELF-бинарные файлы: импорты, экспорты, таблицы обработчиков, точки стока в stripped-коде, декомпиляция и трассировка taint от источника к стоку
  • Образы bare-metal и микроконтроллеров: таблицы векторов, карты памяти, подсказки периферии, права записи во flash и улики передачи управления при загрузке
  • Артефакты Edge AI: файлы MAGIK/JZDL, TFLite, ONNX и Qualcomm DLC, а также видимые среды выполнения инференса
  • Android-приложения: инвентаризация APK, зацепки для обнаружения, локализация, цепочки возможностей и границы передачи управления
  • Исходные репозитории: инвариантные запросы, рекомендации по патчам и поиск близких вариантов

Быстрый старт

Клонируйте репозиторий, соберите с Rust 1.90 или новее и установите:

root@kitploit:~
git clone https://github.com/attify/firmware-analysis-toolkit.git
cd firmware-analysis-toolkit
cargo build --release --locked
cargo install --path crates/fat_cli --locked
fat doctor

Установщик в один шаг:

root@kitploit:~
./scripts/install.sh --install-system-deps

Обратитесь к INSTALL.md за дополнительными возможностями настройки процесса установки.

Краткая справка по командам

  • Справка: fat -h
  • Идентификация прошивки: fat $firmware или fat identify --file $firmware
  • Новый проект: fat new $firmware
  • Извлечение файловой системы: fat extract $firmware
  • Анализ: fat analyze $firmware
  • Эмуляция: fat emulate --project $firmware

Первый контакт с неизвестным файлом

root@kitploit:~
fat ./firmware.bin
fat inspect update --file ./firmware.bin --rootfs ./rootfs --reference ./older.bin

От образа к среде выполнения

Конвейер от быстрого старта, от начала до конца:

root@kitploit:~
fat new ./firmware.bin
fat extract .fat-projects/firmware
fat analyze .fat-projects/firmware
fat preflight .fat-projects/firmware
fat emulate --project .fat-projects/firmware

Триаж бинарных файлов и потоки данных

root@kitploit:~
fat r2-triage --file ./usr/sbin/httpd --json
fat taint --file ./www/cgi-bin/diag.cgi --summary
fat taint-query --file ./www/cgi-bin/diag.cgi
fat taint-cross --rootfs ./rootfs
fat taint-cross --rootfs ./rootfs --source-profile ./my-target-models.yaml --state-profile ./my-target-state.yaml

Потоки данных в shell-скриптах

root@kitploit:~
fat taint --lang shell --file ./app/init/wifi.sh --summary
fat taint --lang shell --rootfs ./extracted-rootfs --json
fat taint --lang shell --rootfs ./extracted-rootfs --source-profile ./my-target-shell.yaml --severity high

Stripped-бинарные файлы

Найдите точки стока статически, затем подготовьте хуки времени выполнения для тех же адресов:

root@kitploit:~
fat r2-triage --file ./usr/sbin/httpd --json
fat sink-discovery --file ./usr/sbin/httpd --json > sinks.json
fat handler-table --file ./usr/sbin/httpd --json > handlers.json
fat taint --file ./usr/sbin/httpd --sink-candidates sinks.json --json > taint.json
fat instrument-hooks --from-sinks sinks.json --output hooks.yaml
fat emulate --project .fat-projects/firmware --instrument hooks.yaml

Сбор улик по всей файловой системе

root@kitploit:~
fat tree --rootfs ./rootfs --profile inventory --summary --json
fat search --rootfs ./rootfs --profile credentials -I --context 2
fat startup-map --rootfs ./rootfs --profile cloud-tls
fat crypto-census --rootfs ./rootfs
fat trust-map --rootfs ./rootfs

Инвариантный запрос на основе исходного кода

root@kitploit:~
fat invariant query \
  --fixture tests/fixtures/query/source/invariant-permission \
  --rule 'Every privileged override method must call enforcePermission()'
fat patch check --help
fat verify --help

Безопасность

  • Эмуляция выполняет недоверенный код вендора.
  • Ознакомьтесь с SECURITY.md перед обработкой недоверенных образов или перед тем, как открыть эмулируемый сервис для сети.
  • Вы несёте ответственность за наличие авторизации на работу с выбранными целями.

Подробные руководства

Мейнтейнеры

FAT был создан adi0x90, который также является его текущим мейнтейнером и основным контрибьютором. Проект поддерживается под эгидой Attify.

Лицензия

FAT 2.0 доступен с открытым исходным кодом под лицензией FSL-1.1-ALv2. Подробнее см. LICENSING.md и THIRD_PARTY_NOTICES.md.

Скачать инструмент
ДокументЧто внутри?
INSTALL.mdВнешние инструменты и настройка дополнительных компонентов
docs/commands.mdПолная справка по командам, сгруппированная по задачам
docs/capabilities.mdЭкспорт графов, поиск строк, криптография, Edge AI, намерения запуска, пакеты рехостинга
docs/epistemics.mdКак читать вывод FAT: что результаты доказывают, а что нет
docs/architecture.mdКрейты рабочего пространства и точки расширения
DEVELOPMENT.mdРабочий процесс сборки и тестирования
CONTRIBUTING.mdНастройка, чек-лист PR и руководство по вкладу