码迷,mamicode.com
首页 > 其他好文 > 详细

提取路由器固件中的squashfs

时间:2018-07-14 18:05:08      阅读:1249      评论:0      收藏:0      [点我收藏+]

标签:hfs   定位   sqs   ...   固件   位置   转换   hex   pre   

之前用binwalk -Me提取固件中的squashfs,但会生成大量的压缩包等,只提取文件系统的话,可以定位squashfs的文件头(hsqs)位置,然后用dd将它分离出来,然后在unsquashfs解压出来。

比如手头上有个路由器固件,文件名为hc6361.bin
hexdump -C hc6361.bin | grep hsqs

得到结果为
00190000  68 73 71 73 5e 0b 00 00  7c 5a 03 58 00 00 04 00  |hsqs^...|Z.X....|

可见hsqs的开始位置是0x190000,dd命令是不支持16进制的,先转换为10进制,0x190000转为10进制后为1638400,接着可以构建dd命令了。
dd if=hc6361.bin of=hc6361.squashfs skip=1 bs=1638400

这样就得到了hc6361.squashfs文件了,解压squashfs文件需要用到unsquashfs命令
unsquashfs hc6361.squashfs
运行该命令后,会在当前目录生成文件夹squashfs-root,里面就是解压出来的文件系统

提取路由器固件中的squashfs

标签:hfs   定位   sqs   ...   固件   位置   转换   hex   pre   

原文地址:https://www.cnblogs.com/sherlock-merlin/p/9310390.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!