
Strumento di analisi del firmware
Binwalk è uno strumento veloce e facile da usare per analizzare, fare reverse engineering ed estrarre immagini di firmware.
Questo fork è nato per risolvere alcuni problemi irrisolti di binwalk v2 e, in generale, per mantenerlo in buona forma. Ha assolto al suo scopo aiutando sia gli utenti che i manutentori delle distribuzioni. Tuttavia, dato che l'autore originale ha recentemente riscritto binwalk in Rust ed è di nuovo in fase di sviluppo attivo, non c'è più bisogno di mantenere binwalk v2. Gli utenti e i contributori dovrebbero migrare a binwalk v3. Questa nuova versione fornisce anche una libreria in Rust, vedere https://github.com/ReFirmLabs/binwalk/wiki/Using-the-Rust-Library.
Di conseguenza, questo repository sarà effettivamente EOL il 12/12/2025, a quel punto questo repository potrebbe essere archiviato o rimosso.
Questo è un fork del codice originale di ReFirmLabs. Questo fork è mantenuto dalla community e non c'è alcuna relazione tra i manutentori di questo fork e gli autori originali o la società originale (anche se apprezziamo molto il loro lavoro).
Se vuoi contribuire, sentiti libero di aprire issue, pull request, o anche di chiedere di essere aggiunto al repository per aiutare con la revisione e il merge delle PR.
Sembra esistere un'alternativa ben mantenuta chiamata unblob. Secondo alcuni rapporti ha migliori capacità di estrazione (è in grado di estrarre più dati e più velocemente). Lo svantaggio è che non rileva tanti tipi di file quanto binwalk. Un'altra differenza importante è il numero di dipendenze: mentre binwalk non richiede alcuna dipendenza (sono opzionali), unblob dipende da quasi 20 pacchetti.
Prima di Binwalk v2.3.3, gli archivi estratti potevano creare symlink che puntano ovunque nel file system, causando potenzialmente un attacco di directory traversal se i successivi strumenti di estrazione seguono ciecamente questi symlink. Più in generale, Binwalk utilizza molti strumenti di estrazione di terze parti che potrebbero avere problemi di sicurezza non corretti; Binwalk v2.3.3 e successivi consente di eseguire strumenti di estrazione esterni come utente non privilegiato utilizzando l'opzione da riga di comando run-as (questo richiede che Binwalk stesso venga eseguito con privilegi di root). Inoltre, Binwalk v2.3.3 e successivi rifiuterà di eseguire l'estrazione come root a meno che non venga specificato --run-as=root.
Maggiori informazioni sulla Wiki