FirmWire/FirmWire

GitHub: FirmWire/FirmWire

针对 Samsung 和 MediaTek 基带固件的全系统仿真平台,支持动态分析、fuzzing 和漏洞根因定位。

Stars: 844 | Forks: 94


              ___            __      __                         

-.     .-.   | __|(+) _ _ _ _\ \    / /(+) _ _ ___    .-.     .-

  \   /   \  | _|  | | '_| '  \ \/\/ /  | | '_/ -_)  /   \   /  

   '-'     '-|_|   | |_| |_|_|_\_/\_/   | |_| \___|-'     '-'   

             ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~             

# FirmWire

FirmWire 是一个支持 Samsung 和 MediaTek 的全系统基带固件分析平台。它支持对基带固件镜像进行 fuzzing、根因分析和调试。**请查看 [FirmWire 文档](https://firmwire.github.io/docs/installation.html) 以开始使用!**

## BibTeX FirmWire 缩略图 FirmWire 是一项跨高校、历经数年的研究成果。 有关更多详细信息,请参阅[论文](https://hernan.de/research/papers/firmwire-ndss22-hernandez.pdf)。 如需获取我们论文中的可复现研究和实验数据,请查看 [NDSS'22 仓库](https://github.com/FirmWire/ndss22_experiments)。 如果您在学术论文中使用 FirmWire,请使用以下内容进行引用: ``` @inproceedings{hernandez_firmwire_2022, title = {{FirmWire: Transparent Dynamic Analysis for Cellular Baseband Firmware}}, shorttitle = {{FirmWire}}, booktitle = {{ Symposium on Network and Distributed System Security (NDSS) }}, author = {Hernandez, Grant and Muench, Marius and Maier, Dominik and Milburn, Alyssa and Park, Shinjo and Scharnowski, Tobias and Tucker, Tyler and Traynor, Patrick and Butler, Kevin R. B.}, year = {2022} } ``` ## FirmWire 的许可证 FirmWire 基于 BSD-3 许可证授权,并由 "Team FirmWire" 开发,除非另有说明,目前团队成员即为 NDSS 论文的作者。我们预期 FirmWire 将被用于商业目的(例如私有的基带漏洞研究、漏洞赏金等)。许可证允许此类使用。我们 (Team FirmWire) *请求* 此类环境下的用户通过公开(例如 issues)或私下(例如电子邮件、Signal)方式告知我们您的使用情况。我们对此很好奇!如果 FirmWire 或其衍生工作帮助您发现了漏洞,我们也希望得知,以便将其添加到 FirmWire 的荣誉榜上。最后,Team FirmWire 的一个或多个成员可能愿意提供咨询服务,例如培训、FirmWire 的自定义扩展、建议等。如有兴趣,请联系我们。
标签:DNS 反向解析, FirmWire, MediaTek, NDSS, Samsung, 全系统模拟, 固件仿真, 固件逆向, 基带固件, 基带安全, 密码管理, 嵌入式安全, 智能手机安全, 根本原因分析, 移动通信安全, 自定义密码套件, 调制解调器分析, 身份验证强制, 逆向工具, 配置审计