
Outil d'analyse de firmware
Binwalk est un outil rapide et facile à utiliser pour analyser, faire de la rétro-ingénierie et extraire des images de firmware.
Ce fork est né pour corriger certains problèmes persistants de binwalk v2 et, d'une manière générale, pour le maintenir en bon état. Il a rempli son rôle en aidant aussi bien les utilisateurs que les empaqueteurs de distributions. Cependant, étant donné que l'auteur original a récemment réécrit binwalk en Rust et qu'il est de nouveau en développement actif, il n'est plus nécessaire de maintenir binwalk v2. Les utilisateurs et les contributeurs doivent migrer vers binwalk v3. Cette nouvelle version fournit également une bibliothèque en Rust, voir https://github.com/ReFirmLabs/binwalk/wiki/Using-the-Rust-Library.
Par conséquent, ce dépôt sera effectivement en fin de vie (EOL) le 12/12/2025, date à laquelle il pourra être archivé ou supprimé.
Ceci est un fork du code original de ReFirmLabs. Ce fork est maintenu par la communauté et il n'existe aucun lien entre les mainteneurs de ce fork et les auteurs originaux ou l'entreprise d'origine (même si nous apprécions grandement leur travail).
Si vous souhaitez contribuer, n'hésitez pas à ouvrir des issues, des pull requests, ou même à demander à être ajouté au dépôt pour aider à la revue et à la fusion des PR.
Il semble exister une alternative bien maintenue appelée unblob. Selon certains retours, elle offre de meilleures capacités d'extraction (elle est capable d'extraire plus de données et plus rapidement). L'inconvénient est qu'elle ne détecte pas autant de types de fichiers que binwalk. Une autre différence importante est le nombre de dépendances : alors que binwalk n'exige aucune dépendance (elles sont optionnelles), unblob dépend de près de 20 paquets.
Avant Binwalk v2.3.3, les archives extraites pouvaient créer des liens symboliques pointant vers n'importe quel endroit du système de fichiers, ce qui pouvait potentiellement entraîner une attaque par traversée de répertoire si les utilitaires d'extraction ultérieurs suivaient aveuglément ces liens symboliques. Plus généralement, Binwalk utilise de nombreux utilitaires d'extraction tiers qui peuvent présenter des problèmes de sécurité non corrigés ; Binwalk v2.3.3 et versions ultérieures permettent d'exécuter les outils d'extraction externes en tant qu'utilisateur non privilégié grâce à l'option de ligne de commande run-as (cela nécessite que Binwalk lui-même soit exécuté avec les privilèges root). De plus, Binwalk v2.3.3 et versions ultérieures refusera d'effectuer l'extraction en tant que root, sauf si --run-as=root est spécifié.
Plus d'informations sur le Wiki