
Blob-Dateien im Ethereum-Blockchain-Netzwerk suchen und extrahieren
Suche und extrahiere Blob-Dateien im Ethereum-Netzwerk mithilfe der Etherscan.io API.

EtherBlob Explorer ist ein Werkzeug für Forscher, Analysten, CTF-Spieler oder jeden Neugierigen, der nach verschiedenen Dateiarten oder jeglichen sinnvollen, von Menschen bereitgestellten Daten im Ethereum-Blockchain-Netzwerk suchen möchte. Es durchsucht einen benutzerdefinierten Bereich von Block-IDs oder UNIX-Zeitstempeln in einem der 5 verfügbaren Netzwerke: MainNet, Görli, Kovan, Rinkeby und Ropsten.
Ein reales Anwendungsbeispiel findest du in diesem Experiment aus dem Jahr 2017. Die Unveränderlichkeit der Blockchain kann wahrlich ein zweischneidiges Schwert sein.
Führe den folgenden Befehl aus:
$ pip install git+https://github.com/litneet64/etherblob-explorer.git
Jetzt ist es bereit für die Verwendung über die CLI; unten findest du einige gängige Anwendungsbeispiele!
Suche in einem der fünf Ethereum-Netzwerke:
Dieses Werkzeug kann an den folgenden Orten suchen, entweder einzeln oder in beliebiger Kombination im selben Durchlauf:
[*] Das Speichern von Daten in 'to'-Adressen ist im Ethereum-Netzwerk möglich, da nicht überprüft wird, ob an eine Adresse gesendet wird, die keine zugehörigen Kontoschlüssel besitzt. Das bedeutet, du kannst Transaktionen an beliebige Adressen durchführen, um eine Nutzlast über mehrere 20-Byte-große Transaktionen zu basteln (sehr selten, aber einige CTF-Herausforderungen sind so).
Alle diese Methoden können entweder einzeln oder in beliebiger Kombination verwendet werden:
binwalk.file (Standardmethode).WICHTIG: Die hier gezeigte Reihenfolge wird intern verwendet, um Suchen mit anderen Methoden zu verwerfen (z. B. wenn eine Datei über eingebettete Dateien gefunden wird, wird nicht versucht, sie mit Datei-Header, ASCII-String-Dump oder Entropie zu suchen), da es unwahrscheinlich ist, etwas Sinnvolles zu finden, wenn vorherige Methoden bereits erfolgreich waren.
-h)!.api-key) und zwischen diesen beiden Block-IDs (inklusive):$ etherblob 4081599 4081600
$ etherblob -K api.key 3134050 3145570 -M -H --network goerli
$ etherblob 4081599 4081600 --blocks --transactions -D extracted/
25. Jan. 2021 19:00:00 und 26. Jan. 2021 19:00:00 bestätigt wurden:$ etherblob -t 1611601200 1611687600 --addresses
$ etherblob 3911697 3912697 -S --contracts -C 4
$ etherblob 4081599 4081600 --encrypted
$ etherblob 3911697 3912697 -E 4.0 5.0 -s
$ etherblob -t 1608836400 1608922800 --blocks --transactions --strings
$ etherblob 4081599 4081600 -U -S -M -H --blocks --transactions --addresses --contracts
Weitere Erläuterungen zu fortgeschrittenen Anwendungsfällen und den damit gefundenen Dingen findest du im Wiki!
usage: etherblob [-h] [--transactions] [--blocks] [--addresses] [--contracts]
[--network {main,goerli,kovan,rinkeby,ropsten}] [-H] [-M] [-U] [-E CUSTOM_ENTROPY CUSTOM_ENTROPY]
[--encrypted] [-S] [-C CONTRACT_POSITION] [-t] [-K API_KEY_PATH] [-k API_KEY] [-D OUTPUT_DIR]
[-o OUT_LOG] [-s] [-i [IGNORED_FMT [IGNORED_FMT ...]]] [--version]
start_block end_block
Tool to search and extract blob files on the Ethereum Network.
positional arguments:
start_block Start of block id range.
end_block End of block id range.