有一个基于 centos 的系统,磁盘使用 luks 加密,并且启动过程中的 initramfs 也加密了,这种情况怎么 dump 出解密后的 initramfs 或者文件系统

13次阅读

共计 114 个字符,预计需要花费 1 分钟才能阅读完成。

首先尝试在 grub2 启动参数中加 init=/bin/sh,但启动之后,光标在闪烁但没进去 shell 里面,也就没办法读取 lvmkey。

而后尝试逆向 initramfs,但发现加密了,现在不知道怎么 dump 出解密的 initramfs。

正文完
 0