[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Embedded: wat zit er in een firmware .bin file?



On 2013-08-28 16:53:35 (+0200), Frans van Berckel <fberckel@xs4all.nl> wrote:
> Het leuke is, als ik binwalk draai, dan krijg ik wel deze melding ...
> 
Kijk, kijk, weer iets geleerd vandaag. binwalk kende ik nog niet.

Je kan het stuk gzipped dat uit de file knippen met 
# dd if=00000100_07e3046a.bin bs=1 skip=11709062 of=test.gz

Dat geeft je een test.gz file van een goeie 57MB. Dat is al ietwat
verdacht, want wat is de eerste 11 MB dan? Dat is wel heel veel voor een
header, of een header en een kernel.

'file' zegt over die file:
test.gz: gzip compressed data, extra field, from NTFS filesystem (NT), last modified: Mon Apr 16 07:07:39 2018

Meteen ook verdacht, want een NTFS filesystem voor een linux systeem is
onwaarschijnlijk. De datum is ook al fout, maar tot daar aan toe...

gzip -d test.gz doet:
gzip: tmp.gz has flags 0x44 -- not supported

Alles bij elkaar doet me dat vermoeden dat het gewoon toeval is dat
binwalk denkt dat er gzip data in steekt.
Het zou interessant zijn mocht je eens kunnen vergelijken met bestanden
van oudere versies.

Kristof


Reply to: