Binwalk, Firmware-Mod-Kit e Ghidra: tool base per analisi firmware router e scoperta backdoor post-compromissione.
Usa binwalk per estrarre squashfs, Firmware-Mod-Kit per ricostruire file-system e Ghidra per reverse backdoor. Sfrutta QEMU per emulare firmware e analizzare traffico sospetto. Gli hash dei binari vanno nel report.