首先尝试在 grub2 启动参数中加 init=/bin/sh ,但启动之后,光标在闪烁但没进去 shell 里面,也就没办法读取 lvmkey 。
而后尝试逆向 initramfs ,但发现加密了,现在不知道怎么 dump 出解密的 initramfs 。
1
hadesy 133 天前
正常启动后,虚拟机 dump 内存,然后在文件中中找 master key
|
2
proxytoworld OP @hadesy 有什么工具可以分析.vmem 文件吗
|