首页
社区
课程
招聘
未解决 [求助]使用lvm加密的系统,使用grub2启动,initramfs已加密,如何获取到解密lvm的key 100雪币
发表于: 2024-8-2 13:16 1881

未解决 [求助]使用lvm加密的系统,使用grub2启动,initramfs已加密,如何获取到解密lvm的key 100雪币

2024-8-2 13:16
1881

前置条件

  • 基于centos7的设备系统,磁盘使用了lvm加密
  • grub2编辑参数需要密码
  • initramfs已加密,能拿到的只有vm-linuxz

想dump文件系统进行审计

已尝试的操作

  1. 编辑grub2配置,修改grub2的启动密码,成功在启动参数添加init=/bin/sh,按F10之后系统黑屏,疑似厂商对此进行了处理。
  2. 尝试在.vmx文件中添加调试参数,使用gdb调试但断不到内核(vm-linuxz)中

还有什么好思路(技巧)能够拿到lvm的key吗。

系统启动后有一个用户root,尝试在vmware 暂停虚拟机之后修改vmem文件(也就是虚拟机内存)内的/etc/passwd内容,将root用户的密码位设置为没有密码,但恢复之后用root尝试认证,还是需要密码。

虚拟机有一个默认用户admin,使用admin用户登录需要一个认证code,应该是购买设备之后才有。而root用户不需要这个。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 87
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
打快照然后分析dump内存
2024-8-7 17:10
0
雪    币: 87
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
盲猜sxf的设备,看看/etc/pam
2024-8-7 17:14
0
雪    币: 1073
活跃值: (637)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
wx_苦行 盲猜sxf的设备,看看/etc/pam
是sx'f的设备,我没办法登录到shell里面,没办法看/etc/pam
2024-8-12 10:12
0
雪    币: 87
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
vmware打个快照,直接在内存中搜索pam相关字符串,从内存里看,我没记错的话认证code应该是生成个二维码,然后这个是在pam里弄设置的...而且这玩意解开没啥用,里面php是ionCube加密的,要花钱解密还不一定解的开
2024-8-12 17:56
0
游客
登录 | 注册 方可回帖
返回
//