FirmWire/FirmWire
GitHub: FirmWire/FirmWire
针对 Samsung 和 MediaTek 基带固件的全系统仿真平台,支持动态分析、fuzzing 和漏洞根因定位。
Stars: 844 | Forks: 94
___ __ __
-. .-. | __|(+) _ _ _ _\ \ / /(+) _ _ ___ .-. .-
\ / \ | _| | | '_| ' \ \/\/ / | | '_/ -_) / \ /
'-' '-|_| | |_| |_|_|_\_/\_/ | |_| \___|-' '-'
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
# FirmWire
FirmWire 是一个支持 Samsung 和 MediaTek 的全系统基带固件分析平台。它支持对基带固件镜像进行 fuzzing、根因分析和调试。**请查看 [FirmWire 文档](https://firmwire.github.io/docs/installation.html) 以开始使用!**
## BibTeX
FirmWire 是一项跨高校、历经数年的研究成果。
有关更多详细信息,请参阅[论文](https://hernan.de/research/papers/firmwire-ndss22-hernandez.pdf)。
如需获取我们论文中的可复现研究和实验数据,请查看 [NDSS'22 仓库](https://github.com/FirmWire/ndss22_experiments)。
如果您在学术论文中使用 FirmWire,请使用以下内容进行引用:
```
@inproceedings{hernandez_firmwire_2022,
title = {{FirmWire: Transparent Dynamic Analysis for Cellular Baseband Firmware}},
shorttitle = {{FirmWire}},
booktitle = {{ Symposium on Network and Distributed System Security (NDSS) }},
author = {Hernandez, Grant and Muench, Marius and Maier, Dominik and Milburn, Alyssa and Park, Shinjo and Scharnowski, Tobias and Tucker, Tyler and Traynor, Patrick and Butler, Kevin R. B.},
year = {2022}
}
```
## FirmWire 的许可证
FirmWire 基于 BSD-3 许可证授权,并由 "Team FirmWire" 开发,除非另有说明,目前团队成员即为 NDSS 论文的作者。我们预期 FirmWire 将被用于商业目的(例如私有的基带漏洞研究、漏洞赏金等)。许可证允许此类使用。我们 (Team FirmWire) *请求* 此类环境下的用户通过公开(例如 issues)或私下(例如电子邮件、Signal)方式告知我们您的使用情况。我们对此很好奇!如果 FirmWire 或其衍生工作帮助您发现了漏洞,我们也希望得知,以便将其添加到 FirmWire 的荣誉榜上。最后,Team FirmWire 的一个或多个成员可能愿意提供咨询服务,例如培训、FirmWire 的自定义扩展、建议等。如有兴趣,请联系我们。标签:DNS 反向解析, FirmWire, MediaTek, NDSS, Samsung, 全系统模拟, 固件仿真, 固件逆向, 基带固件, 基带安全, 密码管理, 嵌入式安全, 智能手机安全, 根本原因分析, 移动通信安全, 自定义密码套件, 调制解调器分析, 身份验证强制, 逆向工具, 配置审计