
Pesquisar e extrair arquivos blob na rede Blockchain Ethereum
Pesquise e extraia arquivos blob na rede Ethereum usando a API do Etherscan.io.

EtherBlob Explorer é uma ferramenta destinada a pesquisadores, analistas, jogadores de CTF ou qualquer pessoa curiosa o suficiente que deseje procurar diferentes tipos de arquivos ou quaisquer dados significativos fornecidos por humanos na Rede Blockchain Ethereum. Ela pesquisa em um intervalo fornecido pelo usuário de IDs de bloco ou timestamps UNIX em qualquer uma das 5 redes disponíveis: MainNet, Görli, Kovan, Rinkeby e Ropsten.
Para um caso real, você pode ler este experimento feito em 2017. A imutabilidade do blockchain pode realmente ser uma faca de dois gumes.
Execute o seguinte comando:
$ pip install git+https://github.com/litneet64/etherblob-explorer.git
Agora está pronto para usar a partir da sua CLI, você pode encontrar alguns exemplos de uso comuns abaixo!
Pesquise em qualquer uma das cinco redes Ethereum:
Esta ferramenta pode pesquisar nos seguintes locais, separadamente ou combinando qualquer um deles na mesma execução:
[*] Armazenar dados em endereços 'to' é possível na rede Ethereum, pois não há verificação se o envio é para um endereço que não possui chaves de conta associadas. Significa que você pode fazer transações para endereços arbitrários para criar uma carga útil ao longo de várias transações de 20 bytes (é muito raro, mas também são alguns desafios de CTF).
Todos esses métodos podem ser usados separadamente ou em qualquer combinação:
binwalk.file (método padrão).IMPORTANTE: A ordem mostrada aqui é usada internamente para descartar pesquisas com outros métodos (ex. se um arquivo for encontrado via arquivos incorporados, então não tentará pesquisar usando cabeçalhos de arquivo, despejo de strings ASCII nem entropia), pois é improvável encontrar algo significativo se métodos anteriores já foram bem-sucedidos.
-h)!.api-key) e entre esses dois IDs de bloco (inclusivo):$ etherblob 4081599 4081600
$ etherblob -K api.key 3134050 3145570 -M -H --network goerli
$ etherblob 4081599 4081600 --blocks --transactions -D extracted/
Jan 25 2021 19:00:00 e Jan 26 2021 19:00:00:$ etherblob -t 1611601200 1611687600 --addresses
$ etherblob 3911697 3912697 -S --contracts -C 4
$ etherblob 4081599 4081600 --encrypted
$ etherblob 3911697 3912697 -E 4.0 5.0 -s
$ etherblob -t 1608836400 1608922800 --blocks --transactions --strings
$ etherblob 4081599 4081600 -U -S -M -H --blocks --transactions --addresses --contracts
Há mais explicações para casos de uso avançados e as coisas encontradas com eles na wiki!
usage: etherblob [-h] [--transactions] [--blocks] [--addresses] [--contracts]
[--network {main,goerli,kovan,rinkeby,ropsten}] [-H] [-M] [-U] [-E CUSTOM_ENTROPY CUSTOM_ENTROPY]
[--encrypted] [-S] [-C CONTRACT_POSITION] [-t] [-K API_KEY_PATH] [-k API_KEY] [-D OUTPUT_DIR]
[-o OUT_LOG] [-s] [-i [IGNORED_FMT [IGNORED_FMT ...]]] [--version]
start_block end_block
Tool to search and extract blob files on the Ethereum Network.
positional arguments:
start_block Start of block id range.
end_block End of block id range.