亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        制作面向Volatility的Linux配置文件

        2021-07-25 02:06:06盧小貝李士文
        關(guān)鍵詞:源代碼配置文件內(nèi)核

        盧小貝 李士文

        使用內(nèi)存取證框架Volatility對(duì)獲得的內(nèi)存樣本進(jìn)行分析之前,必須首先為目標(biāo)操作系統(tǒng)創(chuàng)建一個(gè)配置文件。Volatility對(duì)所有Windows操作系統(tǒng)的主要版本都有內(nèi)置的支持,使用時(shí)不需要進(jìn)行額外的制作。然而Linux操作系統(tǒng)是不同的,由于其內(nèi)核版本、子內(nèi)核版本和定制內(nèi)核的數(shù)量眾多,使得Volatility無法為所有可能的Linux內(nèi)核版本提供配置文件,需要使用者自己進(jìn)行制作。

        制作工具

        下面列出了創(chuàng)建Linux配置文件所需的軟件:

        dwarfdump:從ELF文件中解析調(diào)試信息的工具,如Linux內(nèi)核和內(nèi)核模塊,輸出各種內(nèi)存結(jié)構(gòu)定義。可以通過使用libdwarf-tools內(nèi)置的dwarfdump,或者從源代碼編譯來安裝這個(gè)工具。

        編譯器工具:編譯c源代碼所需的工具,如gcc和make。

        Volatility取證框架:創(chuàng)建配置文件所需的VTypes需要Volatility取證框架內(nèi)置的tools/linux/module.c內(nèi)核模塊,其聲明了Volatility需要的所有類型的成員。

        配置文件的制作

        創(chuàng)建配置文件包括為特定內(nèi)核版本生成一組VTyoes(結(jié)構(gòu)定義)以及一個(gè)內(nèi)核符號(hào)表。Volatility利用這些信息來源對(duì)內(nèi)存鏡像進(jìn)行分析。

        創(chuàng)建Vtypes

        通過對(duì)想要分析的內(nèi)核進(jìn)行module.c內(nèi)核模塊的編譯就可以實(shí)現(xiàn)Vtypes的創(chuàng)建。切換到volatility/tools/linux/目錄下并鍵入make進(jìn)行編譯即可。如果成功,輸出如下圖所示。

        在編譯接近結(jié)束時(shí),dwarfdump對(duì)module.ko生成module.dwarf文件。

        獲取符號(hào)表

        內(nèi)核符號(hào)表包含在System.map文件中,可以在許多地方找到這個(gè)文件,包括發(fā)行版內(nèi)核的安裝包,安裝內(nèi)核的計(jì)算器的/boot目錄下,或者編譯內(nèi)核的源代碼目錄。

        System.map文件包含來自內(nèi)核的所有符號(hào)的地址,Volatility使用它來定位內(nèi)存中的關(guān)鍵數(shù)據(jù)結(jié)構(gòu),即便是同一個(gè)內(nèi)核的簡(jiǎn)單重新編譯,也足以改變符號(hào)的地址。其/boot目錄下的文件如下圖所示。

        制作配置文件

        要?jiǎng)?chuàng)建配置文件,需要將VTypes及內(nèi)核符號(hào)表放入一個(gè)壓縮文件中,然后將其移到到volatility/plugins/overlays/Linux/目錄下并進(jìn)行一個(gè)合適的命名,可以通過如下圖所示的命令來完成這些步驟。

        結(jié)果測(cè)試

        要使用制作的配置文件,必須先找到volatility分配給它的名稱,其格式為“Linux+zip文件名+"x86,x64或ARM"”,可以通過如下的命令進(jìn)行查看。

        可以看到制作的配置文件名稱為LinuxCentos7x64。也可以在volatility下正常使用,測(cè)試結(jié)果如下圖。

        猜你喜歡
        源代碼配置文件內(nèi)核
        人工智能下復(fù)雜軟件源代碼缺陷精準(zhǔn)校正
        萬物皆可IP的時(shí)代,我們當(dāng)夯實(shí)的IP內(nèi)核是什么?
        提示用戶配置文件錯(cuò)誤 這樣解決
        群眾路線是百年大黨成功之內(nèi)核性制度因素的外在表達(dá)
        強(qiáng)化『高新』內(nèi)核 打造農(nóng)業(yè)『硅谷』
        基于TXL的源代碼插樁技術(shù)研究
        搭建簡(jiǎn)單的Kubernetes集群
        互不干涉混用Chromium Edge
        Linux內(nèi)核mmap保護(hù)機(jī)制研究
        忘記ESXi主機(jī)root密碼怎么辦
        国产日韩成人内射视频| 极品美女一区二区三区免费| 久久天天躁夜夜躁狠狠| 又湿又黄裸乳漫画无遮挡网站| 久久久久久久妓女精品免费影院| 丰满人妻无套内射视频| 娇小女人被黑人插免费视频| 无码国产伦一区二区三区视频| 国产成年女人毛片80s网站| 一道久在线无码加勒比| 中文字幕有码高清| 日本人妻97中文字幕| 又嫩又硬又黄又爽的视频| 亚洲av成人精品日韩一区| 素人激情福利视频| 放荡成熟人妻中文字幕| 男女啪动最猛动态图| 福利一区视频| 国产人妖在线免费观看| 国产乱理伦在线观看美腿丝袜| 在线播放免费播放av片| 无码中文日韩Av| 亚洲天堂av在线免费播放| 欧美国产激情二区三区| 国产精品污www一区二区三区| AV中文字幕在线视| 亚洲成人激情深爱影院在线| 正在播放强揉爆乳女教师| 国产suv精品一区二区69| AV在线毛片| 最近更新中文字幕一区二区| 国产免费拔擦拔擦8x高清在线人| 亚洲av成人一区二区三区av| 一区二区三区在线观看日本视频| 国产一区二区三区内射| 亚洲中文字幕无码爆乳| 丁香六月久久| 国产精品毛片极品久久| 成人区人妻精品一区二区不卡网站 | 国精无码欧精品亚洲一区| 久久久久久久综合日本|