re-firmware - 离线分析固件镜像并进行隔离仿真
提取并分析获授权的固件镜像,检查文件系统、凭据、机密、启动服务、二进制风险,并支持隔离的 QEMU 仿真。
标签
更新于: 2026-10-05能力
典型输入
典型输出
该技能可以做什么
- 计算固件镜像哈希
- 识别格式与架构
- 提取嵌入式文件系统
- 发现凭据与机密
- 审查启动脚本与服务
- 初步分析二进制漏洞
- 在 QEMU 中仿真固件
输入
- 获授权的固件镜像路径
- 固件 SHA-256 哈希
- 隔离的提取环境
- 数据处理范围
- 授权缓存
- 动态仿真批准
输出
- 提取记录
- 证据哈希
- 命令日志
- 发现草稿
- 提取的文件系统产物
- 凭据与机密发现
- 架构与熵分析记录
要求
- 可回滚的隔离环境
- 提取时禁用网络
- 固件检查授权
- 动态仿真明确批准
- 必需的策略验证门禁
