binwalk
Ferramenta de análise de Firmware. Mais informações: https://github.com/ReFirmLabs/binwalk.
- Escaneia um arquivo binário:
binwalk
caminho/para/binário
- Extrai arquivos de um binário, especificando a saída do diretório:
binwalk --extract --directory
diretório_do_destino
caminho/para/binário
- Extrai recursivamente arquivos de um binário limitando a profundidade da recursão para 2:
binwalk --extract --matryoshka --depth
2
caminho/para/binário
- Extrai arquivos de um binário com uma assinatura específica:
binwalk --dd '
png image:png'
caminho/para/binário
- Analisa a entropia de um binário, salvando o gráfico com o mesmo nome que o binário e a extensão
.png
:
binwalk --entropy --save
caminho/para/binário
- Combina entropia, assinatura e análise dos código de operações em um comando só:
binwalk --entropy --signature --opcodes
caminho/para/binário