NikOffSec/fwx

GitHub: NikOffSec/fwx

一款基于 Rust 的固件逆向分析 TUI 工具,集成提取、反汇编、字符串提取和熵值分析功能。

Stars: 0 | Forks: 0


##############   ####              ####   ####        ####

##############   ####     ####     ####     ####    ####

#### ####    ######    ####       ########

##########       ####   ########   ####         ####

##########        #### ####  #### ####        ########

#### #######    #######       ####    ####

#### ####       ####      ####        ####                                 :)

 

[![crates.io](https://img.shields.io/crates/v/fwx.svg)](https://crates.io/crates/fwx)

[![downloads](https://img.shields.io/crates/d/fwx.svg)](https://crates.io/crates/fwx)

[![license](https://img.shields.io/crates/l/fwx.svg)](./LICENSE)

# 一款专为逆向工程师设计的固件分析 TUI。

fwx


它利用 binwalk crate 进行固件分析与提取,利用 capstone 和 object crate 进行反汇编,利用 rust_strings crate 提取内嵌字符串,并利用 ratatui crate 实现 TUI。

基于 MIT License 授权。详见 [LICENSE](LICENSE)。

# 用法

该程序可以通过 *cargo install fwx* 进行安装,其 crates.io 页面可以在这里找到:https://crates.io/crates/fwx

程序应按照如下方式调用:*fwx \*,其中 filepath 是你正在分析的固件镜像。这是唯一的参数。

该 UI 包含 4 个窗口,分别用于反汇编列表、发现/提取的文件、提取的字符串以及熵值。控制说明可以在左下角找到,此外还支持类 vim 的控制方式,如使用 **[j]** 和 **[k]** 进行上下导航。

需要注意的是,反汇编结果很可能不会自动生成,因为固件镜像本身极有可能不像典型的二进制文件那样包含 .text section。相反,你应该手动选择需要进行反汇编的内嵌文件。生成反汇编有两种方式:

1:*(较简单的方法)* 按下 **[e]** 键

递归提取文件,然后导航到你想要反汇编的文件并点击 **[enter]**,或者

2:按下 m 键并手动输入二进制文件的元数据,如架构、字节序和偏移量。

还需要注意的是,如果文件已压缩,你需要先提取文件,然后再分析字符串。

你无法使用 **[ctrl + c]** 退出程序,请改用 **[q]** 或 **[esc]**。
标签:DNS 反向解析, Findomain, Rust, TUI, Wayback Machine, 云资产清单, 反汇编, 可视化界面, 固件分析, 网络流量审计, 逆向工程, 通知系统, 配置审计