2021-08-27 11:38:39 +08:00
|
|
|
# binwalk
|
|
|
|
|
|
|
|
> 固件分析工具。
|
|
|
|
> 更多信息:<https://github.com/ReFirmLabs/binwalk>.
|
|
|
|
|
|
|
|
- 扫描一个二进制文件:
|
|
|
|
|
|
|
|
`binwalk {{二进制文件}}`
|
|
|
|
|
|
|
|
- 解压一个二进制文件并指定输出目录:
|
|
|
|
|
2025-06-30 10:36:58 +03:00
|
|
|
`binwalk {{[-e|--extract]}} {{[-C|--directory]}} {{输出目录}} {{二进制文件}}`
|
2021-08-27 11:38:39 +08:00
|
|
|
|
2022-03-27 07:25:15 +02:00
|
|
|
- 递归解压一个二进制文件并限制递归深度为 2:
|
2021-08-27 11:38:39 +08:00
|
|
|
|
2025-06-30 10:36:58 +03:00
|
|
|
`binwalk {{[-e|--extract]}} {{[-M|--matryoshka]}} {{[-d|--depth]}} {{2}} {{二进制文件}}`
|
2021-08-27 11:38:39 +08:00
|
|
|
|
|
|
|
- 解压一个二进制文件并指定文件签名:
|
|
|
|
|
2025-06-30 10:36:58 +03:00
|
|
|
`binwalk {{[-D|--dd]}} '{{png image:png}}' {{二进制文件}}`
|
2021-08-27 11:38:39 +08:00
|
|
|
|
|
|
|
- 分析一个二进制文件的熵,用与文件相同的名字和 `.png` 后缀保存绘图:
|
|
|
|
|
2025-06-30 10:36:58 +03:00
|
|
|
`binwalk {{[-E|--entropy]}} {{[-J|--save]}} {{二进制文件}}`
|
2021-08-27 11:38:39 +08:00
|
|
|
|
|
|
|
- 在单条命令中组合熵、签名和操作码分析:
|
|
|
|
|
2025-06-30 10:36:58 +03:00
|
|
|
`binwalk {{[-E|--entropy]}} {{[-B|--signature]}} {{[-A|--opcodes]}} {{二进制文件}}`
|