Binwalk不从二进制文件中提取文件

时间:2016-06-19 06:25:05

标签: reverse-engineering

我正在使用binwalk,它的查找文件但之后没有提取任何内容 我以前做过这件事并没有遇到过问题。这些不是文件吗?

babak@G750JHA ~/Desktop $ binwalk -Me ./Cottonelle.bin

Scan Time:     2016-06-18 23:19:58
Target File:   /home/ubuntu/babak/Desktop/Cottonelle.bin
MD5 Checksum:  f330370ed549c30bb301b42e7363ce32
Signatures:    345

DECIMAL       HEXADECIMAL     DESCRIPTION
--------------------------------------------------------------------------------
16560         0x40B0          PEM RSA private key
18608         0x48B0          PEM certificate
20484         0x5004          PEM certificate
32944         0x80B0          PEM RSA private key
34992         0x88B0          PEM certificate
36868         0x9004          PEM certificate
301529        0x499D9         Certificate in DER format (x509 v3), header length: 4, sequence length: 177
414737        0x65411         Boot section Start 0x42423242 End 0x0
414741        0x65415         Boot section Start 0x0 End 0x0
414911        0x654BF         Boot section Start 0x3C42 End 0x0
414915        0x654C3         Boot section Start 0x0 End 0x0
415370        0x6568A         Boot section Start 0x14 End 0x30000
518776        0x7EA78         PEM RSA private key
520488        0x7F128         PEM certificate
521984        0x7F700         PEM certificate
531224        0x81B18         HTML document header
532867        0x82183         HTML document footer
532876        0x8218C         HTML document header
533428        0x823B4         HTML document footer
533440        0x823C0         JPEG image data, JFIF standard 1.01
549524        0x86294         SHA256 hash constants, little endian
550196        0x86534         PEM RSA private key
550592        0x866C0         PEM certificate
788672        0xC08C0         Copyright string: "Copyright (c) 1996-2011 Express Logic Inc. * NetX Cortex-M3/GNU Version G5.4.5.0 SN: 23451-108-0509 *"

3 个答案:

答案 0 :(得分:6)

您可以使用binwalk --dd=".*" file_name。 上面的命令指示Binwalk提取任何文件类型。

看来Binwalk与-e只提取已知或完整标题的文件。

答案 1 :(得分:0)

您拥有的固件来自Amazon Dash。我从MD5哈希中知道这一点。很多人都做了很好的事情来扭转它。谷歌周围也检查了这一点:https://hackaday.io/project/5832-exploring-amazon-dash-button

答案 2 :(得分:-1)

似乎二进制文件已加密。进行逆向工程以找到加密算法。然后只有你可以解密。在通过binwalk运行之前,您需要解密固件。