美文网首页
Binwalk--多重文件查看利器

Binwalk--多重文件查看利器

作者: Hf1dw | 来源:发表于2018-04-03 10:32 被阅读0次
  • 做misc题的时候,一般都需要从某个网址下载一个文件,然后开始分析这个文件,最终从文件中得到flag。而查看下载的文件中是否包含其他文件的时候一般都需要binwalk这个神器。

0X01 下载与安装

  • binwalk的配置环境一般是linux,Pcat大佬有篇文章是关于在windows上配置的,嗯。。。。过程有点复杂,本着省事的精神,我就在虚拟机上装了ubuntu。
  • 在ubuntu的终端上执行以下命令:
$ sudo su //然后输入密码,获取root权限,避免后期执行命令时出现权限不够的情况。
$ sudo apt-get remove binwalk //卸载原有的旧版binwalk(如果有的话),采用git的方式进行安装,以便得到更好的更新。
$ sudo apt-get update //更新软件
$ sudo apt-get install build-essential autoconf git //获取开发工具git
$ git clone https://github.com/devttys0/binwalk //从git上获取binwalk的源代码
$ cd binwalk //进入binwalk文件夹
$ sudo python setup.py install //导入python环境
#如果自己linux上的python是2.x版的,则紧接着还需要执行下面这步导入python-lzma模块:
$ sudo apt-get install python-lzma

//如果执行命令的中途出现了“无法获得锁之类的情况”,执行下面命令即可,详情见链接

sudo rm /var/lib/dpkg/lock
或
sudo rm /var/lib/apt/lists/lock  //把lock文件删了

0X02 binwalk相关命令

  • 直接在终端输入binwalk,命令就出来,细细看便可,不过太多了,也太繁琐了,这里简单介绍一下怎样查看一个已知的文件中是否包含的其他的文件,以及使用binwalk命令“ binwalk -e 文件路径 ”来分离其中的文件。(注意:是文件路径)
  • 这里以bugku上misc的爆照(08067CTF)一题为例,原图下载后得到如下一张图片

获取root权限后直接执行" binwalk 所要查看的文件的路径" ,得到文件中包含的其他文件的信息;然后执行“ binwalk -e 文件路径 ”,得到分离后的文件。(与原文件在同一目录下)

//这里也可以使用foremost来分离,不过foremost的速度不敢恭维,foremost的命令格式是:foremost -T 文件名(注意:是文件名).

相关文章

  • Binwalk--多重文件查看利器

    做misc题的时候,一般都需要从某个网址下载一个文件,然后开始分析这个文件,最终从文件中得到flag。而查看下载的...

  • linux下的文件加解密利器

    linux下的文件加解密利器 linux下的文件加解密利器 1 gnupgp 安装 # apt-get insta...

  • linux应急响应常用命令

    查看用户信息文件 查看影子文件 查看历史命令文件 查看端口 查看进程 定时任务查看 查找异常文件 检查日志文件 打...

  • ubuntu命令速查

    查看文件大小: 查看文件 ls -lh 文件名查看文件夹 du -sh查看磁盘剩余空间 df -sh 查看文件详细...

  • 《Linux就是这个范儿》读书笔记(第二周)

    查看文件 ls 查看文件ls -l 查看文件详情,可以缩写为llls -al 查看文件详情(包括隐藏文件) ll命...

  • centos下如何查看文件夹或文件有多大

    查看当前文件夹所有文件大小 查看指定文件夹大小 查看指定文件夹下所有文件的大小 查看指定文件大小 查看目录挂载点 ...

  • [C++] 多重继承

    多重继承 测试文件

  • 查看文件

    查看文件(cat,tac,more,less,head,tail,od) cat: cat [file] 查看文件...

  • 查看文件

    相关命令:catmorelessheadtail 1. 使用cat 查看 作用: 查看文件内容,一次显示整个文件的...

  • 查看Kafka文件

    1.查看index文件 2.查看log文件 3.查看TimeIndex文件

网友评论

      本文标题:Binwalk--多重文件查看利器

      本文链接:https://www.haomeiwen.com/subject/zksfhftx.html