车联网渗透测试发行版系统--TranSec OS

引言

TranSec OS 是基于 Ubuntu 18.04 的车联网渗透测试发行版系统,主要用于车联网设备的安全评估。该系统配备了数百个专用于车联网安全的测试工具,旨在为车联网安全从业者解决一系列问题,例如测试工具杂乱、测试环境配置复杂以及没有可用工具等。

优势

即用型测试环境,包含数百个常用于车联网渗透测试的工具集。覆盖逆向工程、CAN、车载以太网、WiFi、蓝牙、云平台等安全测试。。

永久免费更新支持,未来将逐步增加针对安恒自主研发的车联网工具和一些商业软件的免费试用。

开放式操作系统,允许用户自定义和修改系统中的任何文件或安装任何程序。

包含了适用于不同架构(如 ARM、X86、MIPS 等)的各种常用工具,例如 adb、gdb、nmap、busybox 等。

地址

  GitHub:https://github.com/TianWen-Lab/TranSec

仅供交流学习使用,请勿用于非法用途

工具列表(部分)

工具名称

工具介绍

CANToolz  CAN 工具集

CAN Analysis Framework  CAN 分析框架

Can Utils  CAN 实用工具

Can's testing toolkit  测试工具包

Scapy

Packet Processing Tool  数据包处理工具

Proxmark3

PM3 client  PM3 客户端

Logic

Logic analyzer client  逻辑分析仪客户端

URH

Radio Analysis Tools  无线分析工具

MQTTclient  MQTT 客户端

MQTT client  MQTT 客户端

Gattool

BLE Connection Tool  蓝牙连接工具

Binwalk

Firmware unpacking and analysis tool
固件解包和分析工具

IDA Free

Professional binary analysis tool
专业的二进制分析工具

Shambles

Professional binary analysis and vulnerability scanning tool, including automatic unpacking and simulation
专业二进制分析和漏洞扫描工具,包括自动解包和模拟

Ghidra

Open source binary analysis tool
开源二进制分析工具

Jeb

Android Reverse Analysis Tool
安卓逆向分析工具

Jadx Gui  Jadx 图形界面

Open source Android reverse analysis tool
开源安卓逆向分析工具

Hcitool

Bluetooth Connection Tool
蓝牙连接工具

Ubertool tools  Ubertool 工具

A software and hardware open-source Bluetooth packet catcher
软件和硬件开源蓝牙数据包捕获器

Pybluez2

Python library - Bluetooth attack tool

Python 库 - 蓝牙攻击工具

KillerBee

Security research tool for ZigBee
用于 ZigBee 的安全研究工具

HackRF  突破无线电

HackRF supporting software
突破无线电支持软件

Frida

hook tool  钩子工具

Gdb multiarch  Gdb 多架构

Heterogeneous architecture gdb analysis tool
异构架构 Gdb 分析工具

Pwndbg

gdb Advanced Script  gdb 高级脚本

Pwntools

Python vulnerability exploitation framework
Python 漏洞利用框架

QEMU

Open Source Simulator  开源模拟器

Qemu system  Qemu 系统

Virtual System Simulator
虚拟系统模拟器

Firmware Mod Kit  固件修改套件

Firmware Modification Kit
固件修改套件

Firmware Analysis Toolkit
固件分析工具包

An open-source firmware analysis tool
开源固件分析工具

Frp

Internal network penetration tool
内部网络渗透工具

MobSF

Android Automated Static Analysis Tool
Android 自动化静态分析工具

Burpsuite

Web testing tool  网络测试工具

安装说明

该系统提供 ISO 镜像安装和 OVA 镜像导入安装两种方法。建议使用 OVA 导入虚拟机,操作更简单方便。由于系统较大,导入或安装需要一定时间,具体取决于硬盘性能。

OVA导入

成功导入或安装后,启动并使用 iov/root 登录。登录成功后,将显示用户体验计划,您可以选择同意或拒绝。确认后,即可开始使用。

ISO安装

建议使用ISO镜像安装时建议配置50G磁盘+4G内存,,我个人磁盘暂时选择20g因为空间不太够,加载镜像后选择Boot system install进入安装流程

 

       

后续根据具体情况来进行分区安装划分磁盘即可进入到os系统中

工具展示

安装时可能出现的意外

由于是基于systemback构建,所以在安装系统时可能会出现一些问题,下面给出对应的解决方法:

1、使用ISO安装方式,在登录安装界面时弹出“Cannot start the Systemback graphical user interface! Unable to connect to the X server”或其他没有进入到安装界面的原因,是由于安装程序没有启动成功,建议先关机后再启动尝试,注意,千万不要直接重新启动

2、OVA导入后,可能无法联网,请重启系统或在右上角操作重新连接网络(Wired Connected - Turn Off -> connect)

3、首次进入安装界面以及安装后首次登录系统,会有较长的黑屏等待时间,这是因为要启动的服务较多,属于正常现象

如果本文对你有帮助,不妨点个赞支持一下!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值