Navoaka ny kaody ho an'ny mpanadihady fiarovana amin'ny firmware FwAnalyzer

Cruise, orinasa manokana amin'ny teknolojia mitondra fiara mandeha ho azy, nisokatra kaody loharanon'ny tetikasa FwAnalyzer, izay manome fitaovana handinihana ny sary firmware miorina amin'ny Linux sy hamantarana ny mety ho fahalemena sy ny fiparitahan'ny angona ao aminy. Ny kaody dia voasoratra ao amin'ny Go and nozarain'i nahazo alalana tamin'ny Apache 2.0.

Manohana ny famakafakana sary amin'ny fampiasana ext2/3/4, FAT/VFat, SquashFS ary rafitra fichier UBIFS. Mba hanokafana ny sary dia ampiasaina ny fitaovana mahazatra, toy ny e2tools, mtools, squashfs-tools ary ubi_reader. FwAnalyzer dia manala ny hazo lahatahiry avy amin'ny sary ary manombana ny atiny mifototra amin'ny fitsipika maromaro. Ny fitsipika dia azo ampifandraisina amin'ny metadata rafitra rakitra, karazana rakitra ary atiny. Ny vokatra dia tatitra amin'ny endrika JSON, mamintina ny vaovao nalaina tao amin'ny firmware ary mampiseho fampitandremana ary lisitry ny rakitra tsy manaraka ny fitsipika voarindra.

Izy io dia manohana ny fanamarinana ny zon'ny fidirana amin'ny rakitra sy ny lahatahiry (ohatra, mahita ny fidirana amin'ny fanoratana ho an'ny rehetra ary mametraka UID/GID diso), mamaritra ny fisian'ny rakitra azo tanterahana miaraka amin'ny saina suid sy ny fampiasana marika SELinux, mamantatra ireo fanalahidy fanafenana hadino ary mety ho rakitra mampidi-doza. Ny atiny dia manasongadina ny tenimiafina momba ny injeniera nafoy sy ny angon-drakitra debug, manasongadina ny mombamomba ny dikan-teny, mamantatra/manamarina ny fitaovana amin'ny alΓ lan'ny hashes SHA-256, ary mikaroka mampiasa saron-tava static sy fomba fiteny mahazatra. Azo atao ny mampifandray ny script mpandinika ivelany amin'ny karazana rakitra sasany. Ho an'ny firmware miorina amin'ny Android, dia voafaritra ny masontsivana fananganana (ohatra, amin'ny fampiasana ro.secure=1 mode, ro.build.type state ary SELinux activation).

FwAnalyzer dia azo ampiasaina hanatsorana ny famakafakana ny olana momba ny fiarovana amin'ny firmware an'ny antoko fahatelo, fa ny tena tanjona dia ny hanara-maso ny kalitaon'ny firmware izay anana na omen'ny mpivarotra fifanarahana amin'ny antoko fahatelo. Ny fitsipiky ny FwAnalyzer dia mamela anao hamorona famaritana marina momba ny toetry ny firmware ary hamantatra ny fiviliana tsy azo ekena, toy ny fanomezana ny zo fidirana diso na mamela ny fanalahidy manokana sy ny kaody debugging (ohatra, ny fanamarinana dia ahafahanao misoroka toe-javatra toy ny fandaozana ampiasaina amin'ny dingana fitsapana ny mpizara ssh, voafaritra mialoha tenimiafina injeniera, azo idirana hamaky /etc/config/shadow or nanadino ny fanalahidy fananganana sonia nomerika).

Navoaka ny kaody ho an'ny mpanadihady fiarovana amin'ny firmware FwAnalyzer

Source: opennet.ru

Add a comment