首页
社区
课程
招聘
未解决 [求助]求助 物联网漏洞与挖掘与利用中 8.1.2 FortiGate VM 7.2.1 固件提取及环境仿真 200雪币
发表于: 7小时前 70

未解决 [求助]求助 物联网漏洞与挖掘与利用中 8.1.2 FortiGate VM 7.2.1 固件提取及环境仿真 200雪币

7小时前
70

大家好,我现在在学习这本书,其中关于 8.1.2 FortiGate VM 7.2.1 固件提取及环境仿真 中,解包固件,内核文件内核文件flatkc,文件系统rootfs.gz提取,植入后门提权,解包打包都做了,在虚拟机中,也把rootfs.gz修改后的放入,但GDB使用脚本连接的时候,就会让虚拟机崩溃


原书中的步骤



以上是rootfs 中的,bin/init,对rootfs校验


这是内核 flatkc中,对fgtsum的校验


这是为GDB连接时运行的PY脚本


对应飞塔的虚拟机中的后门也植入了进去

没用GDB连接时,开机就会不停重启,应该是植入了后门,校验没通过


使用GDB脚本连接,一旦CONTINUE就崩溃


哪位大佬,能帮我分析一下,是哪里出问题了吗?




传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回