Binwalk--多重文件查看利器

  • 做misc题的时候,一般都需要从某个网址下载一个文件,然后开始分析这个文件,最终从文件中得到flag。而查看下载的文件中是否包含其他文件的时候一般都需要binwalk这个神器。

0X01 下载与安装

  • binwalk的配置环境一般是linux,Pcat大佬有篇文章是关于在windows上配置的,嗯。。。。过程有点复杂,本着省事的精神,我就在虚拟机上装了ubuntu。
  • 在ubuntu的终端上执行以下命令:
$ sudo su //然后输入密码,获取root权限,避免后期执行命令时出现权限不够的情况。
$ sudo apt-get remove binwalk //卸载原有的旧版binwalk(如果有的话),采用git的方式进行安装,以便得到更好的更新。
$ sudo apt-get update //更新软件
$ sudo apt-get install build-essential autoconf git //获取开发工具git
$ git clone https://github.com/devttys0/binwalk //从git上获取binwalk的源代码
$ cd binwalk //进入binwalk文件夹
$ sudo python setup.py install //导入python环境
#如果自己linux上的python是2.x版的,则紧接着还需要执行下面这步导入python-lzma模块:
$ sudo apt-get install python-lzma

//如果执行命令的中途出现了“无法获得锁之类的情况”,执行下面命令即可,详情见链接

sudo rm /var/lib/dpkg/lock
或
sudo rm /var/lib/apt/lists/lock  //把lock文件删了

0X02 binwalk相关命令

  • 直接在终端输入binwalk,命令就出来,细细看便可,不过太多了,也太繁琐了,这里简单介绍一下怎样查看一个已知的文件中是否包含的其他的文件,以及使用binwalk命令“ binwalk -e 文件路径 ”来分离其中的文件。(注意:是文件路径)
  • 这里以bugku上misc的爆照(08067CTF)一题为例,原图下载后得到如下一张图片

获取root权限后直接执行" binwalk 所要查看的文件的路径" ,得到文件中包含的其他文件的信息;然后执行“ binwalk -e 文件路径 ”,得到分离后的文件。(与原文件在同一目录下)

//这里也可以使用foremost来分离,不过foremost的速度不敢恭维,foremost的命令格式是:foremost -T 文件名(注意:是文件名).

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Ubuntu的发音 Ubuntu,源于非洲祖鲁人和科萨人的语言,发作 oo-boon-too 的音。了解发音是有意...
    萤火虫de梦阅读 99,668评论 9 468
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,099评论 19 139
  • linux资料总章2.1 1.0写的不好抱歉 但是2.0已经改了很多 但是错误还是无法避免 以后资料会慢慢更新 大...
    数据革命阅读 12,254评论 2 33
  • feisky云计算、虚拟化与Linux技术笔记posts - 1014, comments - 298, trac...
    不排版阅读 3,939评论 0 5
  • 肩颈的专业知识 第一肩颈的结构。 亲爱的家人们。你们知道吗,科学家发现。这二十岁开始人体骨骼总重量,...
    回憶丿帶有一絲甜_4dff阅读 302评论 0 0