Инструмент для анализа прошивок (firmware): обнаруживает и извлекает встроенные файловые системы, архивы и исполняемый код. Поддерживает рекурсивную распаковку. Широко применяется в hardware hacking, IoT security и CTF.
# Kali Linux / Ubuntu (v2, stable): sudo apt install binwalk # Из исходников (актуальная версия): git clone https://github.com/ReFirmLabs/binwalk cd binwalk pip3 install . binwalk firmware.bin # анализ binwalk -e firmware.bin # извлечение binwalk -Me firmware.bin # рекурсивная распаковка binwalk -A firmware.bin # поиск CPU-архитектур
Это обновлённая версия инструмента анализа прошивок Binwalk, переписанная на Rust для повышения скорости и точности.
Binwalk может идентифицировать и, при необходимости, извлекать файлы и данные, встроенные в другие файлы.
Хотя его основное внимание сосредоточено на анализе прошивок, он поддерживает широкий спектр типов файлов и данных.
С помощью анализа энтропии он даже может помочь определить неизвестное сжатие или шифрование!
Binwalk можно настроить и интегрировать в ваши собственные проекты на Rust.
Самый простой способ установить Binwalk и все зависимости — собрать Docker-образ.
Также Binwalk можно установить с помощью менеджера пакетов Rust.
Или вы можете скомпилировать из исходного кода!
Использование простое, анализ быстрый, а результаты подробные:
binwalk DIR-890L_AxFW110b07.bin

Используйте --help или ознакомьтесь с Wiki для получения дополнительных опций!