V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
proxytoworld
V2EX  ›  问与答

有一个基于 centos 的系统,磁盘使用 luks 加密,并且启动过程中的 initramfs 也加密了,这种情况怎么 dump 出解密后的 initramfs 或者文件系统

  •  
  •   proxytoworld · 160 天前 · 773 次点击
    这是一个创建于 160 天前的主题,其中的信息可能已经有所发展或是发生改变。

    首先尝试在 grub2 启动参数中加 init=/bin/sh ,但启动之后,光标在闪烁但没进去 shell 里面,也就没办法读取 lvmkey 。

    而后尝试逆向 initramfs ,但发现加密了,现在不知道怎么 dump 出解密的 initramfs 。

    3 条回复    2024-07-15 18:53:12 +08:00
    hadesy
        1
    hadesy  
       160 天前
    正常启动后,虚拟机 dump 内存,然后在文件中中找 master key
    proxytoworld
        2
    proxytoworld  
    OP
       160 天前
    @hadesy 有什么工具可以分析.vmem 文件吗
    hadesy
        3
    hadesy  
       160 天前
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2673 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 15:14 · PVG 23:14 · LAX 07:14 · JFK 10:14
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.