binwalk
Strumento per l'analisi di file binari. Maggiori informazioni: https://github.com/ReFirmLabs/binwalk.
- Scansiona un file binario:
binwalk percorso/del/file
- Estrae file da un binario, specificando la directory di output:
binwalk --extract --directory directory_di_output percorso/del/file
- Estrae file in maniera ricorsiva a partire da un binario, limitando la profondità di ricorsione a 2 livelli:
binwalk --extract --matryoshka --depth 2 percorso/del/file
- Estrae file da un binario utilizzando una particolare firma (ad esempio il MIME Type):
binwalk --dd 'png image:png' percorso/del/file
- Analizza l'entropia di un binario e salva il grafico con lo stesso filename del binario, con l'estensione
.pngin fondo:
binwalk --entropy --save percorso/del/file
- Combina analisi di entropia, firme e opcode in un unico comando:
binwalk --entropy --signature --opcodes percorso/del/file