
Rechercher et extraire des fichiers blob sur le réseau de la blockchain Ethereum
Recherchez et extrayez des fichiers blob sur le réseau Ethereum en utilisant l'API Etherscan.io.

EtherBlob Explorer est un outil destiné aux chercheurs, analystes, joueurs de CTF ou toute personne suffisamment curieuse souhaitant rechercher différents types de fichiers ou toute donnée humaine significative sur le réseau de la blockchain Ethereum. Il recherche sur une plage fournie par l'utilisateur d'ID de blocs ou de timestamps UNIX sur l'un des 5 réseaux disponibles : MainNet, Görli, Kovan, Rinkeby et Ropsten.
Pour un cas réel, vous pouvez lire cette expérience réalisée en 2017. L'immuabilité de la blockchain peut vraiment être une épée à double tranchant.
Exécutez la commande suivante :
$ pip install git+https://github.com/litneet64/etherblob-explorer.git
Il est maintenant prêt à être utilisé depuis votre CLI, vous trouverez quelques exemples d'utilisation courante ci-dessous !
Recherchez sur l'un des cinq réseaux Ethereum :
Cet outil peut rechercher dans les emplacements suivants, séparément ou en combinant plusieurs lors d'une même exécution :
[*] Stocker des données sur des adresses 'to' est possible sur le réseau Ethereum car il n'y a pas de vérification si l'envoi se fait vers une adresse qui n'a pas de clés de compte associées. Cela signifie que vous pouvez effectuer des transactions vers des adresses arbitraires pour créer une charge utile sur plusieurs transactions de 20 octets (c'est très rare, mais certains défis CTF le sont aussi).
Toutes ces méthodes peuvent être utilisées séparément ou en combinaison :
binwalk.file (méthode par défaut).IMPORTANT : L'ordre présenté ici est utilisé en interne pour écarter les recherches avec d'autres méthodes (par exemple, si un fichier est trouvé via fichiers intégrés, il ne tentera pas de rechercher avec en-têtes de fichiers, extraction de chaînes ASCII ni entropie) car il est peu probable de trouver quelque chose de significatif si les méthodes précédentes ont déjà réussi.
-h) !.api-key) et entre ces deux ID de blocs (inclus) :$ etherblob 4081599 4081600
$ etherblob -K api.key 3134050 3145570 -M -H --network goerli
$ etherblob 4081599 4081600 --blocks --transactions -D extracted/
Jan 25 2021 19:00:00 et Jan 26 2021 19:00:00 :$ etherblob -t 1611601200 1611687600 --addresses
$ etherblob 3911697 3912697 -S --contracts -C 4
$ etherblob 4081599 4081600 --encrypted
$ etherblob 3911697 3912697 -E 4.0 5.0 -s
$ etherblob -t 1608836400 1608922800 --blocks --transactions --strings
$ etherblob 4081599 4081600 -U -S -M -H --blocks --transactions --addresses --contracts
Il y a plus d'explications pour les cas d'utilisation avancés et les choses trouvées avec eux sur le wiki !
usage: etherblob [-h] [--transactions] [--blocks] [--addresses] [--contracts]
[--network {main,goerli,kovan,rinkeby,ropsten}] [-H] [-M] [-U] [-E CUSTOM_ENTROPY CUSTOM_ENTROPY]
[--encrypted] [-S] [-C CONTRACT_POSITION] [-t] [-K API_KEY_PATH] [-k API_KEY] [-D OUTPUT_DIR]
[-o OUT_LOG] [-s] [-i [IGNORED_FMT [IGNORED_FMT ...]]] [--version]
start_block end_block
Tool to search and extract blob files on the Ethereum Network.
positional arguments:
start_block Start of block id range.
end_block End of block id range.