V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
proxytoworld
V2EX  ›  问与答

有一个基于 centos 的系统,磁盘使用 luks 加密,并且启动过程中的 initramfs 也加密了,这种情况怎么 dump 出解密后的 initramfs 或者文件系统

  •  
  •   proxytoworld · Jul 15, 2024 · 1446 views
    This topic created in 661 days ago, the information mentioned may be changed or developed.

    首先尝试在 grub2 启动参数中加 init=/bin/sh ,但启动之后,光标在闪烁但没进去 shell 里面,也就没办法读取 lvmkey 。

    而后尝试逆向 initramfs ,但发现加密了,现在不知道怎么 dump 出解密的 initramfs 。

    3 replies    2024-07-15 18:53:12 +08:00
    hadesy
        1
    hadesy  
       Jul 15, 2024
    正常启动后,虚拟机 dump 内存,然后在文件中中找 master key
    proxytoworld
        2
    proxytoworld  
    OP
       Jul 15, 2024
    @hadesy 有什么工具可以分析.vmem 文件吗
    hadesy
        3
    hadesy  
       Jul 15, 2024
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   920 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 21:04 · PVG 05:04 · LAX 14:04 · JFK 17:04
    ♥ Do have faith in what you're doing.