首页
社区
课程
招聘
请问可用什么软件对LINUX下的initrd.img文件加密?[求助]
发表于: 2007-3-17 10:03 15929

请问可用什么软件对LINUX下的initrd.img文件加密?[求助]

2007-3-17 10:03
15929
目的是让别人不能正常解压缩这个ramdisk文件。谢谢

我把文件挂出来。版主不要打我PP啊:)
(我想解开,加点网卡驱动,特别是VM的驱动,这样用虚拟机就能玩了)
没能传上来,不知是不是文件太大。大家到28eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3q4V1M7$3I4J5i4K6u0W2P5i4x3I4y4U0S2Q4x3X3g2U0L8$3#2Q4c8e0g2Q4z5p5g2Q4b7V1u0Q4c8e0c8Q4b7U0S2Q4z5p5u0Q4c8e0g2Q4z5e0m8Q4b7e0N6Q4c8e0y4Q4z5o6m8Q4z5o6t1`.

感谢各位的支持,我已经解压缩成功了!

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (28)
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
2
我火星了,你加密初始化干什么。

修改bootloader
2007-3-17 10:07
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
最初由 Nooby 发布
我火星了,你加密初始化干什么。

修改bootloader


我有个这样的文件,用gzip解不开,但能被加载到内存中正常使用,我又问了朋友,说是被加密了。所以,我想知道是怎么加密的,有什么专门加密的软件吗?
2007-3-17 13:15
0
雪    币: 3
活跃值: (694)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
linux不是开源的吗,肯定是自己修改源码来加密的,
2007-3-17 21:51
0
雪    币: 267
活跃值: (16)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
最初由 jtfzp 发布
我有个这样的文件,用gzip解不开,但能被加载到内存中正常使用,我又问了朋友,说是被加密了。所以,我想知道是怎么加密的,有什么专门加密的软件吗?

没听说过有加密的。。。
用mount命令挂到loop设备上看
2007-3-18 11:29
0
雪    币: 215
活跃值: (12)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
initrd.img是RedHat Linux的内存镜像文件,安装Linux的时候用到。应该不会被加密吧。
2007-3-18 12:26
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 Rinrin 发布
没听说过有加密的。。。
用mount命令挂到loop设备上看


可以确认已经被加密。无法用GZIP解压,所以不能用mount挂接
2007-3-18 19:44
0
雪    币: 275
活跃值: (466)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
把文件放上来让大家可以下载,然后才能回答你的问题。
我估计你那个是一个歉入式产品。机顶盒或者路由常用。
2007-3-18 21:57
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
没听说过,开源的加密?

你确认加密? 证据? 就因为解不过,说不定是你自己方法错了。贴出你方法看看。
fc4对安装盘中的initrd.img进行了加密??高人请进!
453K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0T1M7#2)9J5k6h3y4Z5K9h3&6S2N6h3&6A6P5q4)9J5k6h3&6W2N6q4)9J5c8Y4k6A6k6i4N6@1K9s2u0W2j5h3c8Q4x3X3g2H3K9s2m8Q4x3@1k6@1K9h3c8Q4x3@1b7$3x3e0t1H3y4e0t1`.
2007-3-19 01:02
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
10
那个IMG当然不能解压也不能挂。。。
bootloader解压以后直接写内存的,不是文件格式。。。
你去找本LINUX书看看吧。
2007-3-19 09:20
0
雪    币: 275
活跃值: (466)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
以前我曾经给别人做过这方面的加密,不知道你那个文件是不是用的我这种加密方式。哈哈!
2007-3-19 09:30
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
最初由 Nooby 发布
那个IMG当然不能解压也不能挂。。。
bootloader解压以后直接写内存的,不是文件格式。。。
你去找本LINUX书看看吧。

一般的initrd.img是用gzip-9压缩的,能解压缩。加过密就不能正常解压缩了
2007-3-19 12:38
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
最初由 采臣・宁 发布
以前我曾经给别人做过这方面的加密,不知道你那个文件是不是用的我这种加密方式。哈哈!


朋友,帮帮忙啊,给我讲点这方面的知识吧。小弟谢了。
2007-3-19 12:40
0
雪    币: 267
活跃值: (16)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
最初由 jtfzp 发布
朋友,帮帮忙啊,给我讲点这方面的知识吧。小弟谢了。

把文件发上来呗
有这么神秘嘛?
2007-3-19 13:00
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
最初由 Rinrin 发布
把文件发上来呗
有这么神秘嘛?


已经给了链接了:eadK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3q4V1M7$3I4J5i4K6u0W2P5i4x3I4y4U0S2Q4x3X3g2U0L8$3@1`.
2007-3-19 15:11
0
雪    币: 275
活跃值: (466)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
粗略看了一下,压缩包内有两个文件,我想应该一个是VMLINUZ一个是INITRD。IMG吧。INITRD。IMG的确是加密过了的。能否告知你这个是用在什么平台上的?比如说:处理器是I386还是ARM类型的。这个是一个ROUTER的内核吧。如果是ARM的,那我就无能为力了,如果是I386类型的,90%的把握可以搞得出来。如果你想要大家给你看看的话,我觉得应该提供更多的信息。
2007-3-19 21:58
0
雪    币: 267
活跃值: (16)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
17
最初由 采臣・宁 发布
粗略看了一下,压缩包内有两个文件,我想应该一个是VMLINUZ一个是INITRD。IMG吧。INITRD。IMG的确是加密过了的。能否告知你这个是用在什么平台上的?比如说:处理器是I386还是ARM类型的。这个是一个ROUTER的内核吧。如果是ARM的,那我就无能为力了,如果是I386类型的,90%的把握可以搞得出来。如果你想要大家给你看看的话,我觉得应该提供更多的信息。

也许是I386的
因为可以用IDA逆出来
况且里头有个字串
"linux: fatal error: A20 gate not responding!"
不过我用grub加载不了
进去就两个键盘灯狂闪,大概Kernel Panic了

忽然想起来可能忘了加参数了
加上root=/dev/ram0后,按键盘有反应,不过屏幕上一直是
booting the router...Ready
2007-3-19 22:21
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
最初由 采臣・宁 发布
粗略看了一下,压缩包内有两个文件,我想应该一个是VMLINUZ一个是INITRD。IMG吧。INITRD。IMG的确是加密过了的。能否告知你这个是用在什么平台上的?比如说:处理器是I386还是ARM类型的。这个是一个ROUTER的内核吧。如果是ARM的,那我就无能为力了,如果是I386类型的,90%的把握可以搞得出来。如果你想要大家给你看看的话,我觉得应该提供更多的信息。


不好意思,我不知道要这些信息。这个东西是在pc机上运行的,应该是针对I386的,不是ARM类型的。运行时可在DOS下用批处理运行:loadlin.exe adslr.001 initrd=adslr.002 root=/dev/ram0 ,还请大家帮忙,谢谢。我就是想解出来后,加上我需要的网卡驱动。比如VM的。
2007-3-19 23:04
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
最初由 Rinrin 发布
也许是I386的
因为可以用IDA逆出来
况且里头有个字串
"linux: fatal error: A20 gate not responding!"
不过我用grub加载不了
........

出现“booting the router...Ready”,说明已正常启动起来了。
2007-3-19 23:06
0
雪    币: 275
活跃值: (466)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
20
2007-3-21 19:23
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
最初由 采臣・宁 发布
搞定了,提取后的文件打包下载:
cc4K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3#2G2k6X3W2D9k6g2)9J5k6h3y4G2L8g2)9J5c8X3y4F1i4K6u0r3K9h3&6V1k6i4S2Q4y4h3k6K6N6r3!0J5j5h3N6W2i4K6u0W2K9Y4y4H3
文件提取码:2022014274417105

你好,你解出来的文件好像小一点了。不太对吧?是你故意改过吗?
2007-3-23 00:13
0
雪    币: 314
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
最初由 采臣・宁 发布
搞定了,提取后的文件打包下载:
a8bK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3#2G2k6X3W2D9k6g2)9J5k6h3y4G2L8g2)9J5c8X3y4F1i4K6u0r3K9h3&6V1k6i4S2Q4y4h3k6K6N6r3!0J5j5h3N6W2i4K6u0W2K9Y4y4H3
文件提取码:2022014274417105


你太有才了,怎么搞定的,说说方法呀..
2007-3-23 09:36
0
雪    币: 267
活跃值: (16)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
23
最初由 采臣・宁 发布
搞定了,提取后的文件打包下载:
d96K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3#2G2k6X3W2D9k6g2)9J5k6h3y4G2L8g2)9J5c8X3y4F1i4K6u0r3K9h3&6V1k6i4S2Q4y4h3k6K6N6r3!0J5j5h3N6W2i4K6u0W2K9Y4y4H3
文件提取码:2022014274417105

请问老兄是怎么解的?
我用VMWare dump内存也解出来了
就是不知道它是怎么加密的
2007-3-23 13:03
0
雪    币: 3
活跃值: (694)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
24
前面的文件搞定了,大家可以试试再研究这个文件 是怎么加密的。
376K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8U0t1I4x3g2)9J5k6e0p5$3x3g2)9J5k6e0p5@1z5q4)9J5k6e0f1%4i4K6u0r3M7%4g2H3M7r3!0J5N6q4)9J5c8X3W2K6L8#2)9J5c8X3S2K6M7X3!0#2N6r3g2J5i4K6g2X3N6U0y4Q4x3X3f1I4i4K6u0W2y4q4)9J5k6h3W2K6L8H3`.`.
我看了它的程序,对程序中的字符串做了加密。对rootfs文件系统也做了加密,通过分析加密过后的文件来看,它应该是采用了标准的aes或者des算法(因为文件头有Salted_这个关键字,应该是采用了openssl加密,另外一个文件头关键字是hsqs,这个应该是采用了squafs压缩文件系统)。
2007-3-23 13:26
0
雪    币: 275
活跃值: (466)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
25
INITRD加密讲出来很简单:
关键一句就是把文件前3个字节改成0x1f,0x8b,0x08再解压缩就行了。
2007-3-24 00:18
0
游客
登录 | 注册 方可回帖
返回