NEWS
数缘科技新产品介绍—固件提取分析套件
固件(Firmware)是嵌入式于硬件设备中的特定软件程序,它被存储在设备的非易失性存储器(如EEPROM或Flash)内,是硬件与软件之间的核心接口。作为硬件功能逻辑的软件载体,固件本身即可通过逆向分析来揭示设备的深层行为与潜在缺陷;同时,其运行于底层特权环境所固有的高度隐蔽性,也使之成为硬件安全的潜在风险之一。正是这种兼具核心功能定义与高隐蔽性的双重特质,固件提取分析成为识别复杂威胁、评估并保障硬件安全不可或缺的关键环节,是硬件安全体系的重要组成部分。
北京数缘科技有限公司于2025年研发了固件提取分析套件,型号MMSCASet-06,可协助使用者对主流flash芯片、EEPROM芯片进行固件提取分析;可协助使用者对Arm、Mips、RH850、Tricore、PowerPC等多种架构的存储器芯片进行固件提取分析;可协助使用者进行固件越权提取分析。借助本套件,可以简单快速完成固件提取分析、固件RDP绕过平台的搭建,从而实现产品安全性测评、科研验证等工作。
以上描述的主要功能集成在MathMagic Extractor软件(以下简称Extractor)上。Extractor主要分为固件提取模块和固件防护绕过模块,支持软硬件协同方式,对固件进行直接提取或读保护越权提取。Extractor的主操作界面如下:
Extractor不仅可以作为固件提取软件进行使用,同时也可以作为便捷固件文件操作工具。目前主流的固件文件操作工具,对于新学习的用户上手难度较高。Extractor便是一个很好的入门级固件文件操作工具,其支持.bin、.hex等常见的固件文件格式,集成了固件查看、固件解码、固件编辑、固件搜索、固件大小端反转等常用功能,操作界面简单易上手,具体效果如下图所示:
以上为本次固件提取分析套件介绍的主要内容。从中可以看出,Extractor上手难度较低,可以很好地帮助硬件安全学习者快速掌握固件提取分析的内容,快速搭建固件提取分析平台。希望本文能够对您有所帮助,也希望您能够在评论区中提出自己的相关需求或建议,我们将持续关注用户需求,竭诚为您服务。
关
于
数
缘
数缘科技于2017年研发的侧信道分析测评套件,已为30余家密码厂商提供密码芯片与产品物理安全性测试评估、密码芯片IP核设计、密码产品解决方案咨询等服务,其中服务的3家厂商的产品已获得国密三级认证证书。2021年,数缘科技承担某国家级检测中心“板卡类密码产品检测平台非入侵式攻击检测功能模块”项目,打造面向智能密码钥匙、PCIe密码卡的非入侵式攻击检测平台,通过排除密码芯片物理安全隐患,加固密码产品实现方案,推动我国密码芯片与产品物理安全性水平的整体提升。2024年,数缘科技进一步承担该中心“高等级密码模块安全分析检测平台”中“非入侵式安全检测模块”建设,帮助中心构建了各种常见检测方法的标准化测试流程,并基于人工智能算法提供了更便捷的安全测评方法,进一步丰富了我国密码芯片物理安全测试方法,提高了我国密码芯片安全分析水平。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




还没有评论,来说两句吧...