能力值:
(RANK:210 )
|
-
-
2 楼
我火星了,你加密初始化干什么。
修改bootloader
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
最初由 Nooby 发布 我火星了,你加密初始化干什么。
修改bootloader
我有个这样的文件,用gzip解不开,但能被加载到内存中正常使用,我又问了朋友,说是被加密了。所以,我想知道是怎么加密的,有什么专门加密的软件吗?
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
linux不是开源的吗,肯定是自己修改源码来加密的,
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
最初由 jtfzp 发布 我有个这样的文件,用gzip解不开,但能被加载到内存中正常使用,我又问了朋友,说是被加密了。所以,我想知道是怎么加密的,有什么专门加密的软件吗?
没听说过有加密的。。。
用mount命令挂到loop设备上看
|
能力值:
( LV6,RANK:90 )
|
-
-
6 楼
initrd.img是RedHat Linux的内存镜像文件,安装Linux的时候用到。应该不会被加密吧。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
最初由 Rinrin 发布 没听说过有加密的。。。 用mount命令挂到loop设备上看
可以确认已经被加密。无法用GZIP解压,所以不能用mount挂接
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
把文件放上来让大家可以下载,然后才能回答你的问题。
我估计你那个是一个歉入式产品。机顶盒或者路由常用。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
没听说过,开源的加密?
你确认加密? 证据? 就因为解不过,说不定是你自己方法错了。贴出你方法看看。
fc4对安装盘中的initrd.img进行了加密??高人请进!
2e6K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0T1M7#2)9J5k6h3y4Z5K9h3&6S2N6h3&6A6P5q4)9J5k6h3&6W2N6q4)9J5c8Y4k6A6k6i4N6@1K9s2u0W2j5h3c8Q4x3X3g2H3K9s2m8Q4x3@1k6@1K9h3c8Q4x3@1b7$3x3e0t1H3y4e0t1`.
|
能力值:
(RANK:210 )
|
-
-
10 楼
那个IMG当然不能解压也不能挂。。。
bootloader解压以后直接写内存的,不是文件格式。。。
你去找本LINUX书看看吧。
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
以前我曾经给别人做过这方面的加密,不知道你那个文件是不是用的我这种加密方式。哈哈!
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
最初由 Nooby 发布 那个IMG当然不能解压也不能挂。。。 bootloader解压以后直接写内存的,不是文件格式。。。 你去找本LINUX书看看吧。
一般的initrd.img是用gzip-9压缩的,能解压缩。加过密就不能正常解压缩了
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
最初由 采臣・宁 发布 以前我曾经给别人做过这方面的加密,不知道你那个文件是不是用的我这种加密方式。哈哈!
朋友,帮帮忙啊,给我讲点这方面的知识吧。小弟谢了。
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
最初由 jtfzp 发布 朋友,帮帮忙啊,给我讲点这方面的知识吧。小弟谢了。
把文件发上来呗
有这么神秘嘛?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
最初由 Rinrin 发布 把文件发上来呗 有这么神秘嘛?
已经给了链接了: 18aK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3q4V1M7$3I4J5i4K6u0W2P5i4x3I4y4U0S2Q4x3X3g2U0L8$3@1`.
|
能力值:
( LV4,RANK:50 )
|
-
-
16 楼
粗略看了一下,压缩包内有两个文件,我想应该一个是VMLINUZ一个是INITRD。IMG吧。INITRD。IMG的确是加密过了的。能否告知你这个是用在什么平台上的?比如说:处理器是I386还是ARM类型的。这个是一个ROUTER的内核吧。如果是ARM的,那我就无能为力了,如果是I386类型的,90%的把握可以搞得出来。如果你想要大家给你看看的话,我觉得应该提供更多的信息。
|
能力值:
( LV4,RANK:50 )
|
-
-
17 楼
最初由 采臣・宁 发布 粗略看了一下,压缩包内有两个文件,我想应该一个是VMLINUZ一个是INITRD。IMG吧。INITRD。IMG的确是加密过了的。能否告知你这个是用在什么平台上的?比如说:处理器是I386还是ARM类型的。这个是一个ROUTER的内核吧。如果是ARM的,那我就无能为力了,如果是I386类型的,90%的把握可以搞得出来。如果你想要大家给你看看的话,我觉得应该提供更多的信息。
也许是I386的
因为可以用IDA逆出来
况且里头有个字串
"linux: fatal error: A20 gate not responding!"
不过我用grub加载不了
进去就两个键盘灯狂闪,大概Kernel Panic了
忽然想起来可能忘了加参数了
加上root=/dev/ram0后,按键盘有反应,不过屏幕上一直是
booting the router...Ready
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
最初由 采臣・宁 发布 粗略看了一下,压缩包内有两个文件,我想应该一个是VMLINUZ一个是INITRD。IMG吧。INITRD。IMG的确是加密过了的。能否告知你这个是用在什么平台上的?比如说:处理器是I386还是ARM类型的。这个是一个ROUTER的内核吧。如果是ARM的,那我就无能为力了,如果是I386类型的,90%的把握可以搞得出来。如果你想要大家给你看看的话,我觉得应该提供更多的信息。
不好意思,我不知道要这些信息。这个东西是在pc机上运行的,应该是针对I386的,不是ARM类型的。运行时可在DOS下用批处理运行:loadlin.exe adslr.001 initrd=adslr.002 root=/dev/ram0 ,还请大家帮忙,谢谢。我就是想解出来后,加上我需要的网卡驱动。比如VM的。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
20 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
23 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
24 楼
前面的文件搞定了,大家可以试试再研究这个文件 是怎么加密的。
fe7K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8U0t1I4x3g2)9J5k6e0p5$3x3g2)9J5k6e0p5@1z5q4)9J5k6e0f1%4i4K6u0r3M7%4g2H3M7r3!0J5N6q4)9J5c8X3W2K6L8#2)9J5c8X3S2K6M7X3!0#2N6r3g2J5i4K6g2X3N6U0y4Q4x3X3f1I4i4K6u0W2y4q4)9J5k6h3W2K6L8H3`.`.
我看了它的程序,对程序中的字符串做了加密。对rootfs文件系统也做了加密,通过分析加密过后的文件来看,它应该是采用了标准的aes或者des算法(因为文件头有Salted_这个关键字,应该是采用了openssl加密,另外一个文件头关键字是hsqs,这个应该是采用了squafs压缩文件系统)。
|
能力值:
( LV4,RANK:50 )
|
-
-
25 楼
INITRD加密讲出来很简单:
关键一句就是把文件前3个字节改成0x1f,0x8b,0x08再解压缩就行了。
|
|
|