
embeddedanalyzer/embaEMBA(Embedded Malware Analyzer)是一款专为嵌入式设备固件安全分析设计的工具,旨在帮助渗透测试人员高效识别固件中的安全漏洞。它整合了binwalk、cve-search、yara等多种主流安全分析工具,通过单一命令即可启动全面分析流程。若固件尚未提取,EMBA会自动完成提取工作,无需繁琐安装各类辅助工具,简化了固件安全分析的准备过程。EMBA并非独立工具,而是作为渗透测试人员的辅助工具,提供固件的详细信息,帮助测试人员确定关注领域,并由测试人员负责验证和解读结果。
GitHub项目地址:[***]
bashdocker run --rm -v /本地固件路径:/firmware -v /本地日志路径:/log emba -l /log -f /firmware -p /scan-profiles/default-scan.emba
-l /log: 指定日志输出目录(需通过-v将容器内/log目录挂载到宿主机本地路径)-f /firmware: 指定待分析固件文件路径(需通过-v将宿主机固件目录挂载到容器内/firmware)-p /scan-profiles/default-scan.emba: 指定扫描配置文件,用于定制分析规则和工具组合EMBA支持多种高级参数和自定义扫描配置,可通过查阅官方Wiki获取详细信息,包括:
欢迎通过GitHub参与项目改进:
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务