
emba v2.0.3-legacy-time
EMBA - 固件安全分析器
EMBA
嵌入式设备固件安全分析器
EMBA 被设计为中央固件分析与 SBOM 工具,适用于渗透测试人员、产品安全团队、开发者和产品经理。它支持从固件提取、静态分析、通过仿真进行动态分析,到构建 SBOM 以及最终生成基于 Web 的漏洞报告的完整安全分析流程。EMBA 自动发现固件中可能存在的薄弱点和漏洞,例如不安全的二进制文件、过时或陈旧的软件组件、可能存在漏洞的脚本,以及硬编码密码。EMBA 是一个命令行工具,并能够生成易于使用的 Web 报告以供进一步分析。
EMBA 帮助渗透测试人员、产品安全团队和开发者识别固件镜像中的薄弱点和漏洞。EMBA 提供关于固件的尽可能多的信息,以便测试者决定重点领域,并负责验证和解释结果。
最新消息
- EMBA v2.0.3 - 告别遗留版本
- Black Hat Arsenal - EMBArk 演示 - 美国 2026
- Black Hat Arsenal - EMBA 实验室 - 美国 2026
- EMBA v2.0.2 - 庆祝 2000 里程碑
- EMBA v2.0.1 - 交互器
- TROOPERS25 大会演讲 "SBOM 的正确方式" 录像已发布
- EMBA 书籍现已推出
- 全新 EMBA 周边商店已上线 - 立即查看你的周边
- EMBArk v0.3 - 我们已在 TROOPERS
- EMBA 达到下一个里程碑:3000 GitHub 星标达成。
- FLOSS Weekly 第 802 期:EMBA – 层层叠叠的 Bash
- EMBA 文章在 Medium 上发布
- BsidesLV 录像已发布
- DEF CON 31 - ICS Village 演讲已公布
- 2022 年 Black Hat EU Arsenal 会议录像已发布
- EMBA 现已纳入 OWASP 固件安全测试方法论
更多详细信息,请参阅 wiki 链接
安装
在运行 EMBA 之前,请确保已使用安装脚本安装了所有依赖,并满足先决条件。
git clone https://github.com/e-m-b-a/emba.git
cd emba
sudo ./installer.sh -d
使用默认扫描配置文件快速开始:
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba
使用默认 SBOM 配置文件快速开始:
有关 EMBA SBOM 功能的更多详细信息,请查看 wiki。
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.emba
使用系统仿真扫描配置文件快速开始:
有关 EMBA 系统仿真引擎的更多详细信息,请查看 wiki。
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.emba
EMBA 支持多种测试和报告选项。更多详细信息请查看 wiki。
参与贡献
物联网正在发展,开发工作也在持续进行中,我们还有许多新功能想要添加。 我们欢迎在 GitHub 上提交拉取请求和问题。还请查看 CONTRIBUTING 和 CONTRIBUTORS 文档,了解如何加入 EMBA 社区。
团队
赞助 EMBA 和 EMBArk:
EMBA 环境是免费且开源的!
我们投入了大量时间和精力来开发这些工具及相关研究。现在您可以作为赞助者来贡献力量!
如果您喜欢 EMBA,可以通过成为赞助者来支持未来的开发。
感谢您 ❤️ 成为赞助者
您也可以在这里请我们喝杯啤酒 ❤️ 请我喝杯咖啡
如果您想通过漂亮的 T 恤或其他周边商品来表达对 EMBA 的喜爱,可以访问我们的 Spreadshop
EMBA - 最出色的固件安全扫描
