
Herramienta de análisis de firmware
Binwalk es una herramienta rápida y fácil de usar para analizar, realizar ingeniería inversa y extraer imágenes de firmware.
Este fork nació para corregir algunos problemas pendientes de binwalk v2 y, en general, para mantenerlo en buen estado. Cumplió su propósito ayudando tanto a usuarios como a empaquetadores de distribuciones. Sin embargo, dado que el autor original reescribió recientemente binwalk en Rust y está nuevamente en desarrollo activo, ya no es necesario mantener binwalk v2. Los usuarios y colaboradores deberían migrar a binwalk v3. Esta nueva versión también proporciona una biblioteca en Rust; consulte https://github.com/ReFirmLabs/binwalk/wiki/Using-the-Rust-Library.
Como resultado, este repositorio llegará efectivamente a su fin de vida útil (EOL) el 12/12/2025, momento en el que este repositorio podrá archivarse o eliminarse.
Este es un fork del código original de ReFirmLabs. Este fork es mantenido por la comunidad y no existe relación entre los mantenedores de este fork y los autores originales o la empresa original (aunque apreciamos enormemente su trabajo).
Si quieres contribuir, no dudes en abrir issues, pull requests, o incluso pedir que te añadan al repositorio para ayudar a revisar y fusionar PRs.
Parece existir una alternativa bien mantenida llamada unblob. Según algunos informes, tiene mejores capacidades de extracción (es capaz de extraer más datos y más rápido). La desventaja es que no detecta tantos tipos de archivo como binwalk. Otra diferencia importante es el número de dependencias: mientras que binwalk no requiere ninguna dependencia (son opcionales), unblob depende de casi 20 paquetes.
Antes de Binwalk v2.3.3, los archivos extraídos podían crear enlaces simbólicos que apuntaran a cualquier lugar del sistema de archivos, lo que potencialmente podía resultar en un ataque de directory traversal si las utilidades de extracción posteriores seguían ciegamente esos enlaces simbólicos. De manera más general, Binwalk utiliza muchas utilidades de extracción de terceros que pueden tener problemas de seguridad sin parchear; Binwalk v2.3.3 y posteriores permite ejecutar herramientas de extracción externas como un usuario sin privilegios mediante la opción de línea de comandos run-as (esto requiere que Binwalk se ejecute con privilegios de root). Además, Binwalk v2.3.3 y posteriores se negará a realizar la extracción como root a menos que se especifique --run-as=root.
Más información en la Wiki