para ver el contenido de estos ficheros (binarios) se puede usar utmpdump
/var/log/wtmp → últimos accesos al sistema → $ last (-i para ver IP en lugar de host) (-f fichero de otro sistema)/var/log/btmp → últimos accesos fallidos al sistema → $ lastb