1.APP安全测试工具MobSF
移动安全框架 (MobSF) 是一个智能化、一体化的开源移动应用(Android / iOS)自动测试框架,能够对以上两种移动应用进行静态和动态分析(动态分析目前暂时只支持Android)。
安装:安装手册
2.固件自动分析FACT
固件环境模拟、文件系统解压、固件架构分析、密钥分析、敏感信息搜索、证书文件分析、加密算法分析、发现CVE未修复漏洞。 安装:FACT安装
3.敏感信息搜索 Firmwalker tool
免安装,下载到本地后使用方法:待分析路径+分析输出结果路径 ./firmwalker {path to root file system} {path for firmwalker.txt}
./firmwalker linksys/fmk/rootfs ../firmwalker.txt
获取连接Github:Firmwalker tool
4.IDA代码逆向工具
程序代码逆向很好用的一款软件,静态反编译软件 下载安装:不是开源的,网上很多
继续更新中。。。。。。。。