Я искал способ справиться с этим файлом и пока не нашел ничего достаточно конкретного. Я пытаюсь найти учетные данные для входа в систему, жестко запрограммированные в прошивке маршрутизатора, и думаю, что я на полпути к своей цели, но я столкнулся с проблемой.

Я разобрал эту штуку на части, нашел внутренний последовательный интерфейс, мне удалось запаять контакты в / подключить к Raspberry Pi / получить консоль, но я застрял в приглашении на вход без учетных данных. Так…

Мне удалось остановить загрузку и получить приглашение на загрузчик (CFE). Я думал, что я изменил бы параметры загрузки, чтобы включить init=/bin/sh , но загрузчик поврежден (я думаю, что это сделано намеренно), поэтому я не могу изменить переменные среды или указать команду загрузки или что-то еще.

Что я могу сделать, так это сбросить вспышку. Если я дам дамп целиком и получу двоичный файл (.bin) (я нахожусь на Arch Linux BTW), как мне его прочитать?

Это было бы просто, за исключением того, что этот файл представляет собой образ диска, поэтому он должен содержать несколько файлов и каталогов, но я понятия не имею, что с этим делать. Могу ли я смонтировать его как (возможно, FAT) файловую систему? Как?

Я перестал находить информацию об этом проекте около пяти шагов назад, я нахожусь здесь на неизведанной территории и немного не в себе. Больше всего я пытаюсь найти /etc/passwd или /etc/shadow ; будет ли узнаваемый шаблон в данных тех файлов, которые я смогу найти?

2 ответа2

0

Если это файловая система (звучит так, как она есть), вы должны быть в состоянии смонтировать ее, сложная часть вычисляет смещение. Никогда не больно пытаться! Вот пример, я понятия не имею, что может сработать для вас ....

mount -o loop, ro, offset = 32256 what.bin /mnt/my.image

Команда file может помочь угадать, какой у вас файл, и для просмотра его содержимого вам наверняка захочется ознакомиться с шестнадцатеричным редактором (там много опций, возможно, у вас уже установлен ghex)

0

binwalk - очень удобный инструмент для анализа дампов прошивки и извлечения содержимого файловых систем, которые они могут содержать.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .