
Cerca ed estrai file blob sulla rete della Blockchain Ethereum
Cerca ed estrai file blob sulla rete Ethereum tramite l'API di Etherscan.io.

EtherBlob Explorer è uno strumento pensato per ricercatori, analisti, giocatori di CTF o chiunque sia abbastanza curioso da voler cercare diversi tipi di file o qualsiasi dato significativo fornito dall'uomo sulla Rete Blockchain di Ethereum. Cerca su un intervallo fornito dall'utente di ID di blocco o timestamp UNIX su una qualsiasi delle 5 reti disponibili: MainNet, Görli, Kovan, Rinkeby e Ropsten.
Per un caso reale puoi leggere questo esperimento del 2017. L'immutabilità della blockchain può davvero essere un'arma a doppio taglio.
Esegui il seguente comando:
$ pip install git+https://github.com/litneet64/etherblob-explorer.git
Ora è pronto per essere usato dalla tua CLI, qui sotto trovi alcuni esempi di uso comune!
Cerca su una qualsiasi delle cinque reti Ethereum:
Questo strumento può cercare nei seguenti luoghi, separatamente o combinandone qualsiasi nella stessa esecuzione:
[*] Memorizzare dati su indirizzi 'to' è possibile sulla rete Ethereum poiché non c'è verifica se si invia a un indirizzo che non ha chiavi di account associate. Ciò significa che puoi effettuare transazioni verso indirizzi arbitrari per creare un payload su diverse transazioni da 20 byte (è molto raro ma lo sono anche alcune sfide CTF).
Tutti questi metodi possono essere usati separatamente o in qualsiasi combinazione:
binwalk.file (metodo predefinito).IMPORTANTE: L'ordine mostrato qui viene utilizzato sotto il cofano per scartare le ricerche con altri metodi (ad es. se un file viene trovato tramite file incorporati, allora non tenterà di cercare usando intestazioni di file, dump di stringhe ASCII né entropia) poiché non è probabile trovare qualcosa di significativo se i metodi precedenti hanno già avuto successo.
-h)!.api-key) e tra questi due ID di blocco (inclusi):$ etherblob 4081599 4081600
$ etherblob -K api.key 3134050 3145570 -M -H --network goerli
$ etherblob 4081599 4081600 --blocks --transactions -D extracted/
Jan 25 2021 19:00:00 e Jan 26 2021 19:00:00:$ etherblob -t 1611601200 1611687600 --addresses
$ etherblob 3911697 3912697 -S --contracts -C 4
$ etherblob 4081599 4081600 --encrypted
$ etherblob 3911697 3912697 -E 4.0 5.0 -s
$ etherblob -t 1608836400 1608922800 --blocks --transactions --strings
$ etherblob 4081599 4081600 -U -S -M -H --blocks --transactions --addresses --contracts
Ci sono ulteriori spiegazioni per casi d'uso avanzati e le cose trovate con essi nel wiki!
usage: etherblob [-h] [--transactions] [--blocks] [--addresses] [--contracts]
[--network {main,goerli,kovan,rinkeby,ropsten}] [-H] [-M] [-U] [-E CUSTOM_ENTROPY CUSTOM_ENTROPY]
[--encrypted] [-S] [-C CONTRACT_POSITION] [-t] [-K API_KEY_PATH] [-k API_KEY] [-D OUTPUT_DIR]
[-o OUT_LOG] [-s] [-i [IGNORED_FMT [IGNORED_FMT ...]]] [--version]
start_block end_block
Tool to search and extract blob files on the Ethereum Network.
positional arguments:
start_block Start of block id range.
end_block End of block id range.