
Firmware Analysis Tool
Binwalk ist ein schnelles, einfach zu bedienendes Werkzeug zur Analyse, zum Reverse Engineering und zur Extraktion von Firmware-Images.
Dieser Fork wurde erstellt, um einige offene Probleme mit binwalk v2 zu beheben und es allgemein in gutem Zustand zu halten. Er hat seinen Zweck erfüllt und sowohl Benutzern als auch Distribution-Packagern gleichermaßen geholfen. Da der ursprüngliche Autor binwalk kürzlich in Rust neu geschrieben hat und es sich wieder in aktiver Entwicklung befindet, besteht keine Notwendigkeit mehr, binwalk v2 zu pflegen. Benutzer und Mitwirkende sollten auf binwalk v3 migrieren. Diese neue Version bietet auch eine Bibliothek in Rust, siehe https://github.com/ReFirmLabs/binwalk/wiki/Using-the-Rust-Library.
Infolgedessen wird dieses Repository am 12/12/2025 effektiv EOL sein; zu diesem Zeitpunkt kann dieses Repository archiviert oder entfernt werden.
Dies ist ein Fork des ursprünglichen Codes von ReFirmLabs. Dieser Fork wird von der Community gepflegt, und es besteht keine Verbindung zwischen den Betreuern dieses Forks und den ursprünglichen Autoren oder dem ursprünglichen Unternehmen (obwohl wir ihre Arbeit sehr schätzen).
Wenn du einen Beitrag leisten möchtest, kannst du gerne Issues eröffnen, Pull Requests einreichen oder sogar darum bitten, zum Repository hinzugefügt zu werden, um bei der Prüfung und dem Zusammenführen von PRs zu helfen.
Es scheint eine gut gepflegte Alternative namens unblob zu geben. Einigen Berichten zufolge hat sie bessere Extraktionsfähigkeiten (kann mehr Daten extrahieren und das schneller). Der Nachteil ist, dass sie nicht so viele Dateitypen erkennt wie binwalk. Ein weiterer wichtiger Unterschied ist die Anzahl der Abhängigkeiten: Während binwalk keine Abhängigkeiten benötigt (sie sind optional), hängt unblob von fast 20 Paketen ab.
Vor Binwalk v2.3.3 konnten extrahierte Archive Symlinks erstellen, die auf beliebige Stellen im Dateisystem verweisen, was möglicherweise zu einem Directory-Traversal-Angriff führen kann, wenn nachfolgende Extraktionsprogramme diesen Symlinks blind folgen. Allgemeiner gesagt verwendet Binwalk viele Extraktionsprogramme von Drittanbietern, die möglicherweise ungepatchte Sicherheitsprobleme aufweisen; Binwalk v2.3.3 und spätere Versionen ermöglichen es, externe Extraktionswerkzeuge mithilfe der Befehlszeilenoption run-as als unprivilegierter Benutzer auszuführen (dies erfordert, dass Binwalk selbst mit Root-Rechten ausgeführt wird). Darüber hinaus verweigert Binwalk ab v2.3.3 die Extraktion als Root, sofern nicht --run-as=root angegeben wird.
Weitere Informationen im Wiki