Я искал способ справиться с этим файлом и пока не нашел ничего достаточно конкретного. Я пытаюсь найти учетные данные для входа в систему, жестко запрограммированные в прошивке маршрутизатора, и думаю, что я на полпути к своей цели, но я столкнулся с проблемой.
Я разобрал эту штуку на части, нашел внутренний последовательный интерфейс, мне удалось запаять контакты в / подключить к Raspberry Pi / получить консоль, но я застрял в приглашении на вход без учетных данных. Так…
Мне удалось остановить загрузку и получить приглашение на загрузчик (CFE). Я думал, что я изменил бы параметры загрузки, чтобы включить init=/bin/sh
, но загрузчик поврежден (я думаю, что это сделано намеренно), поэтому я не могу изменить переменные среды или указать команду загрузки или что-то еще.
Что я могу сделать, так это сбросить вспышку. Если я дам дамп целиком и получу двоичный файл (.bin) (я нахожусь на Arch Linux BTW), как мне его прочитать?
Это было бы просто, за исключением того, что этот файл представляет собой образ диска, поэтому он должен содержать несколько файлов и каталогов, но я понятия не имею, что с этим делать. Могу ли я смонтировать его как (возможно, FAT) файловую систему? Как?
Я перестал находить информацию об этом проекте около пяти шагов назад, я нахожусь здесь на неизведанной территории и немного не в себе. Больше всего я пытаюсь найти /etc/passwd
или /etc/shadow
; будет ли узнаваемый шаблон в данных тех файлов, которые я смогу найти?