
emba v2.0.4-summer_edition
EMBA - 固件安全分析器
EMBA
嵌入式设备固件安全分析器
EMBA 被设计为面向渗透测试人员、产品安全团队、开发人员和产品负责人的核心固件分析与 SBOM 工具。它支持完整的安全分析流程,从固件提取开始,通过仿真进行静态分析和动态分析,构建 SBOM,最终生成基于 Web 的漏洞报告。EMBA 能够自动发现固件中可能存在的弱点和漏洞,例如不安全的二进制文件、陈旧过时的软件组件、可能存在漏洞的脚本或硬编码密码。EMBA 是一个命令行工具,同时可以生成易于使用的 Web 报告以供进一步分析。
EMBA 帮助渗透测试人员、产品安全团队和开发人员识别固件镜像中的弱点和漏洞。EMBA 提供尽可能多的固件信息,以便测试人员决定重点关注领域,并负责验证和解读结果。
最新动态
- EMBA v2.0.4 - 夏季版
- EMBA 演示报告已发布
- EMBA 六周年快乐
- 查看 EMBA 的 ko-fi 支持方式
- Black Hat Arsenal - EMBArk 演示 - 美国 2026
- Black Hat Arsenal - EMBA 实验室 - 美国 2026
- TROOPERS25 演讲“SBOMs the right way”录像已发布
- EMBA 书籍已发布
- 新的 EMBA 周边商店已上线 - 立即查看你的周边
- EMBArk v0.3 - We are TROOPERS
- EMBA 达成新的里程碑。已获得 3000 个 GitHub 星标。
- FLOSS Weekly 第 802 期:EMBA – Layers Upon Layers Of Bash
- EMBA 在 Medium 上的文章已发布
- BsidesLV 录像已发布
- Black Hat EU 2022 Arsenal 会议录像已发布
- EMBA 现已纳入 OWASP 固件安全测试方法论
更多详细信息请参阅 wiki 链接
安装
在运行 EMBA 之前,请确保已使用安装脚本安装所有依赖项,并满足前提条件
git clone https://github.com/e-m-b-a/emba.git
cd emba
sudo ./installer.sh -d
使用默认扫描配置快速开始:
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba
使用默认 SBOM 配置快速开始:
有关 EMBA 的 SBOM 功能的更多详细信息,请查看 wiki
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.emba
使用系统仿真扫描配置快速开始:
有关 EMBA 系统仿真引擎的更多详细信息,请查看 wiki。
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.emba
EMBA 支持多种测试和报告选项。更多详细信息请查看 wiki。
参与其中
物联网正在发展,开发工作也在持续进行,我们有许多想要添加的新功能。 我们欢迎在 GitHub 上提交 pull requests 和 issues。另请查看 CONTRIBUTING 和 CONTRIBUTORS 文档,了解如何加入 EMBA 社区的更多详细信息。
团队
赞助 EMBA 和 EMBArk:
EMBA 环境是免费且开源的!
我们在这两个工具及相关研究上投入了大量时间和精力,才使其成为现实。现在你可以作为赞助者做出贡献!
如果你喜欢 EMBA,你有机会通过成为赞助者来支持未来的开发
感谢你 ❤️ 成为赞助者
你也可以在这里请我们喝杯啤酒 ❤️ 请我喝杯咖啡
如果你想用漂亮的衬衫或其他周边来表达对 EMBA 的喜爱,可以查看我们的 Spreadshop
EMBA - 固件安全扫描的极致之选
