亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        制作面向Volatility的Linux配置文件

        2021-07-25 02:06:06盧小貝李士文
        關(guān)鍵詞:源代碼配置文件內(nèi)核

        盧小貝 李士文

        使用內(nèi)存取證框架Volatility對(duì)獲得的內(nèi)存樣本進(jìn)行分析之前,必須首先為目標(biāo)操作系統(tǒng)創(chuàng)建一個(gè)配置文件。Volatility對(duì)所有Windows操作系統(tǒng)的主要版本都有內(nèi)置的支持,使用時(shí)不需要進(jìn)行額外的制作。然而Linux操作系統(tǒng)是不同的,由于其內(nèi)核版本、子內(nèi)核版本和定制內(nèi)核的數(shù)量眾多,使得Volatility無法為所有可能的Linux內(nèi)核版本提供配置文件,需要使用者自己進(jìn)行制作。

        制作工具

        下面列出了創(chuàng)建Linux配置文件所需的軟件:

        dwarfdump:從ELF文件中解析調(diào)試信息的工具,如Linux內(nèi)核和內(nèi)核模塊,輸出各種內(nèi)存結(jié)構(gòu)定義。可以通過使用libdwarf-tools內(nèi)置的dwarfdump,或者從源代碼編譯來安裝這個(gè)工具。

        編譯器工具:編譯c源代碼所需的工具,如gcc和make。

        Volatility取證框架:創(chuàng)建配置文件所需的VTypes需要Volatility取證框架內(nèi)置的tools/linux/module.c內(nèi)核模塊,其聲明了Volatility需要的所有類型的成員。

        配置文件的制作

        創(chuàng)建配置文件包括為特定內(nèi)核版本生成一組VTyoes(結(jié)構(gòu)定義)以及一個(gè)內(nèi)核符號(hào)表。Volatility利用這些信息來源對(duì)內(nèi)存鏡像進(jìn)行分析。

        創(chuàng)建Vtypes

        通過對(duì)想要分析的內(nèi)核進(jìn)行module.c內(nèi)核模塊的編譯就可以實(shí)現(xiàn)Vtypes的創(chuàng)建。切換到volatility/tools/linux/目錄下并鍵入make進(jìn)行編譯即可。如果成功,輸出如下圖所示。

        在編譯接近結(jié)束時(shí),dwarfdump對(duì)module.ko生成module.dwarf文件。

        獲取符號(hào)表

        內(nèi)核符號(hào)表包含在System.map文件中,可以在許多地方找到這個(gè)文件,包括發(fā)行版內(nèi)核的安裝包,安裝內(nèi)核的計(jì)算器的/boot目錄下,或者編譯內(nèi)核的源代碼目錄。

        System.map文件包含來自內(nèi)核的所有符號(hào)的地址,Volatility使用它來定位內(nèi)存中的關(guān)鍵數(shù)據(jù)結(jié)構(gòu),即便是同一個(gè)內(nèi)核的簡(jiǎn)單重新編譯,也足以改變符號(hào)的地址。其/boot目錄下的文件如下圖所示。

        制作配置文件

        要?jiǎng)?chuàng)建配置文件,需要將VTypes及內(nèi)核符號(hào)表放入一個(gè)壓縮文件中,然后將其移到到volatility/plugins/overlays/Linux/目錄下并進(jìn)行一個(gè)合適的命名,可以通過如下圖所示的命令來完成這些步驟。

        結(jié)果測(cè)試

        要使用制作的配置文件,必須先找到volatility分配給它的名稱,其格式為“Linux+zip文件名+"x86,x64或ARM"”,可以通過如下的命令進(jìn)行查看。

        可以看到制作的配置文件名稱為LinuxCentos7x64。也可以在volatility下正常使用,測(cè)試結(jié)果如下圖。

        猜你喜歡
        源代碼配置文件內(nèi)核
        人工智能下復(fù)雜軟件源代碼缺陷精準(zhǔn)校正
        萬物皆可IP的時(shí)代,我們當(dāng)夯實(shí)的IP內(nèi)核是什么?
        提示用戶配置文件錯(cuò)誤 這樣解決
        群眾路線是百年大黨成功之內(nèi)核性制度因素的外在表達(dá)
        強(qiáng)化『高新』內(nèi)核 打造農(nóng)業(yè)『硅谷』
        基于TXL的源代碼插樁技術(shù)研究
        搭建簡(jiǎn)單的Kubernetes集群
        互不干涉混用Chromium Edge
        Linux內(nèi)核mmap保護(hù)機(jī)制研究
        忘記ESXi主機(jī)root密碼怎么辦
        成全高清在线播放电视剧| 人妻少妇偷人精品一区二区三区| 久久青青草原国产精品最新片| 激情人妻中出中文字幕一区| 成人影院视频在线播放| 国产精品亚洲第一区二区三区| 日日碰狠狠添天天爽五月婷| 中国丰满大乳乳液| 红杏亚洲影院一区二区三区| AV在线中出| 精品一区2区3区4区| 麻豆精品一区二区av白丝在线| 男人的天堂免费a级毛片无码| 亚洲老妇色熟女老太| 人妖另类综合视频网站| 国产视频一区二区三区在线看| 久久综合九色综合97婷婷| 夜夜春亚洲嫩草影院| 欧美日韩一区二区三区自拍| 国产国拍亚洲精品福利| 热综合一本伊人久久精品| 美女视频在线观看亚洲色图 | 亚洲av综合av成人小说| 国产亚洲精品久久久久久| 精品国产性色av网站| 少妇特殊按摩高潮对白| 国产白浆在线免费观看| 中文字幕人妻无码一夲道| 好爽受不了了要高潮了av| 日本人妻伦理片在线观看| 国产精品亚洲精品国产| 成人免费直播| 五月天精品视频在线观看| 中文字幕成人乱码亚洲| 中文字幕亚洲视频三区| 亚洲字幕中文综合久久| 亚洲春色在线视频| 国产一区二区三区啪| 手机在线观看亚洲av| 人妻少妇被猛烈进入中文字幕| 边喂奶边中出的人妻|