Skip to content

Firmware Analysis

hardware firmware

Firmware dump’ı bir rootfs arşividir: web paneli, SSH key, hardcode parola ve güncelleme imza doğrulama hataları burada bulunur.

  1. Dump al (SPI/UART/vendor update / /dev/mtd).

  2. binwalk -e ile dosya sistemlerini çıkar.

  3. firmwalker / grep ile secret ve servis yapılandırması tara.

  4. Emülasyon veya patch ile backdoor/RCE hipotezini doğrula.

Terminal window
binwalk -e firmware.bin
Terminal window
binwalk -A firmware.bin
Terminal window
sasquatch squashfs.img 2>/dev/null || unsquashfs squashfs.img
Terminal window
jefferson jffs2.img -d jffs2_out
Terminal window
ubireader_extract_images ubi.img
Terminal window
firmwalker.sh ./_firmware.bin.extracted
Terminal window
rg -nHi 'password|passwd|private|BEGIN RSA|admin|telnet|dropbear' ./_firmware.bin.extracted | head
Terminal window
find ./_firmware.bin.extracted -name 'shadow' -o -name 'passwd' -o -name '*.pem' 2>/dev/null
Terminal window
strings -n 8 firmware.bin | rg -i 'http://|ftp://|AKIA'
Terminal window
firmadyne ./firmware.bin
Terminal window
qemu-system-arm -M versatilepb -kernel zImage -initrd rootfs.cpio -nographic
Terminal window
fakeroot chroot squashfs-root /bin/sh
[ ] dump alındı / hash kaydedildi
[ ] binwalk extract tamam
[ ] secret/grep tarandı
[ ] servis binary'leri incelendi
[ ] emülasyon veya patch PoC denendi