-
-
未解决 [求助]求助 物联网漏洞与挖掘与利用中 8.1.2 FortiGate VM 7.2.1 固件提取及环境仿真 200雪币
-
发表于: 7小时前 70
-
大家好,我现在在学习这本书,其中关于 8.1.2 FortiGate VM 7.2.1 固件提取及环境仿真 中,解包固件,内核文件内核文件flatkc,文件系统rootfs.gz提取,植入后门提权,解包打包都做了,在虚拟机中,也把rootfs.gz修改后的放入,但GDB使用脚本连接的时候,就会让虚拟机崩溃



原书中的步骤



以上是rootfs 中的,bin/init,对rootfs校验


这是内核 flatkc中,对fgtsum的校验

这是为GDB连接时运行的PY脚本
对应飞塔的虚拟机中的后门也植入了进去

没用GDB连接时,开机就会不停重启,应该是植入了后门,校验没通过


使用GDB脚本连接,一旦CONTINUE就崩溃
哪位大佬,能帮我分析一下,是哪里出问题了吗?
赞赏
他的文章
赞赏
雪币:
留言: