对固件分析的一个工具

https://blog.csdn.net/weixin_44932880/article/details/112478699

https://blog.csdn.net/wxh0000mm/article/details/85683661

1.学一个工具肯定要会看它的帮助的文档啦

1
binwalk -h 或 binwalk --help

【每次看这个玩意的时候,我都好像把洋文学牛皮。或者说多认识点单词】

2.固件分析扫描

1
2
binwalk 固件
比如:binwalk 1.jpg

3.提取文件

-e 按照预定义的配置文件中的提取方法,从固件中提取探测到的文件以及系统

1
binwalk -e 1.jpg

-d 用于限制递归提取的深度,默认深度为8,仅当“-M”选项存在的时候有效

1
binwalk -Me -d 5 1.jpg