Перейти к содержимому
Калькуляторы

cryptsetup key вшитый в ядро linux как найти?

Добрый день,

 

Не буду тянуть кота за хвост переду сразу к делу :) Есть система которая состоит из загрузчика (grub), linux ядра и зашифрованной ФС, ключ от ФС храниться в бинарнике ядра. Есть ли вероятность вытянут из бинарника ключ или это нереально? (бинарник весит 300 мегабайт)

 

P.S. Стало интересно что находится внутри Cisco CSR1000V :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

имхо дизассемблировать надо

И еще не факт, что он в бинарнике, может быть какой-нить TPM

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это система для облаков, там не может быть TPM.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сначала разберите ядро примерно таким способом:

http://forum.xda-developers.com/wiki/Extract_initramfs_from_zImage

 

Если найдете initramfs - найдете и ключ, или хотя бы явно посмотрите, как там init происходит.

Если не найдете - тогда запуском трассировкой с gdb, или через диассемблировать через IDA.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Спасибо буду пробовать, о результатах отпишусь :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Есть система которая состоит из загрузчика (grub), linux ядра и зашифрованной ФС, ключ от ФС храниться в бинарнике ядра.

 

Если система грузится сама(имеется ввиду ключ вводить не нужно), то может банально попробовать init=/bin/bash параметром ядра, перед тем как к серьезным действиям приступать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Баша там вообще может не оказаться, также как и *sh.

А лучше всего снять лог загрузки ядра с serial-консоли (опяиями ядра console=ttyS0 и loglevel=9), там сразу будет видно есть ли tmpfs, откуда грузиться, итд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Коллеги, новости есть ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.