binwalk - 云端在线

这是可以使用我们的多个免费在线工作站之一在 OnWorks 免费托管服务提供商中运行的命令 binwalk,例如 Ubuntu Online、Fedora Online、Windows 在线模拟器或 MAC OS 在线模拟器

程序:

您的姓名


binwalk - 用于搜索嵌入文件和可执行代码的二进制图像的工具

概要


垃圾桶 [配置[文件1[文件2[文件3] ...

商品描述


Binwalk v2.1.1 克雷格赫夫纳, http://www.binwalk.org

签名 Scan 扫描 选项:
-B, - 签名
扫描目标文件以获取常见文件签名

-R, --原始=
扫描指定字节序列的目标文件

-A, --操作码
扫描目标文件以获取常见的可执行操作码签名

-m, --魔法=
指定要使用的自定义魔法文件

-b, - 哑的
禁用智能签名关键字

-I, - 无效的
显示标记为无效的结果

-x, --排除=
排除匹配的结果

-y, --包括=
只显示匹配的结果

萃取 选项:
-e, - 提炼
自动提取已知文件类型

-D, --dd=
提炼签名,给文件一个扩展名,并执行

-M, --俄罗斯套娃
递归扫描提取的文件

-d, --深度=
限制俄罗斯套娃递归深度(默认:8 级深度)

-C, --目录=
将文件/文件夹解压到自定义目录(默认:当前工作目录)

-j, --大小=
限制每个提取文件的大小

-n, --计数=
限制提取文件的数量

-r, - R M
解压后删除雕刻文件

-z, - 雕刻
从文件中提取数据,但不执行提取实用程序

分析 选项:
-E, - 熵
计算文件熵

-F, - 快速地
使用更快但不太详细的熵分析

-J, - 节省
将绘图另存为 PNG

-Q, --n传奇
省略熵图中的图例

-N, --nplot
不生成熵图

-H, --高=
设置上升沿熵触发阈值(默认:0.95)

-L, --低=
设置下降沿熵触发阈值(默认:0.85)

二进制 差异化 选项:
-W, --十六进制转储
执行一个或多个文件的十六进制转储/差异

-G, - 绿色
只显示所有文件中包含相同字节的行

-i, - 红色的
只显示包含所有文件中不同字节的行

-U, - 蓝色
仅显示包含某些文件中不同字节的行

-w, --简洁
区分所有文件,但只显示第一个文件的十六进制转储

常见问题 选项:
-l, --长度=
要扫描的字节数

-o, --偏移=
在此文件偏移处开始扫描

-O, --基础=
将基地址添加到所有打印的偏移量

-K, --块=
设置文件块大小

-g, --交换=
扫描前每 n 字节反转一次

-f, --日志=
将结果记录到文件

-c, --csv
将结果以 CSV 格式记录到文件中

-t, - 学期
格式化输出以适合终端窗口

-q, - 安静的
抑制输出到标准输出

-v, --详细
启用详细输出

-h, - 帮帮我
显示帮助输出

-a, --finclude=
仅扫描名称与此正则表达式匹配的文件

-p, --排除=
不要扫描名称与此正则表达式匹配的文件

-s, --状态=
在指定端口上启用状态服务器

使用 onworks.net 服务在线使用 binwalk



最新的 Linux 和 Windows 在线程序