Сейчас на форуме: tyns777, localhost1, vsv1, asfa (+5 невидимых) |
eXeL@B —› Вопросы новичков —› Извлечение пароля luks из grubx64.efi |
Посл.ответ | Сообщение |
|
Создано: 25 февраля 2020 21:56 · Поправил: vasyazubr · Личное сообщение · #1 Приветствую уважаемые знатоки! Столкнулся с такой проблемой - есть диск с линуксом на диске 2 раздела - на первом стоит uefi загрузчик по сути с 1 файлом grubx64.efi , второй раздел шифрованный luks раздел. при загрузке с этого диска запускается загрузчик и расшифровывает второй раздел откуда загружается система. При запуске загрузчик не спрашивает пароля. Но где он его хранит я так и не смог понять(( Может кто подскажет в какую сторону копать? 8579_25.02.2020_EXELAB.rU.tgz - grubx64.efi |
|
Создано: 25 февраля 2020 23:28 · Поправил: cppasm · Личное сообщение · #2 Это загрузчик, в нём нет ключа. Не понятна суть проблемы. Если раздел расшифровывается и монтируется - слей данные и всё. Или смени пароль на раздел. Ещё содержимое /etc/crypttab можешь глянуть. |
|
Создано: 26 февраля 2020 09:59 · Личное сообщение · #3 Раздел расшифровывается и запускается система но слить данные невозможно так как пароля нету от рута. Суть проблемы как раз в том что загруженная система недоступна так как нету рута, а доступ к жесткому диску защищен luks . если загрузщик както расшифровывает раздел при загрузке значит у него есть ключ, вопрос только где он его берет. Добавлено спустя 22 минуты Еще одно уточнение на диске есть еще 1 раздел, с непонятно чем - размер раздела 1мб Добавлено спустя 23 минуты Вот дамп раздела |
|
Создано: 27 февраля 2020 19:53 · Личное сообщение · #4 |
|
Создано: 27 февраля 2020 23:50 · Личное сообщение · #5 Попробуйте изменить один безобидный байт в загрузчике, какую-нибудь строку. Если перестало автоматически загружаться — с большой вероятностью, используется доверенная загрузка с помощью Trusted Platform Module (TPM). Будьте осторожны, разработчики могли сделать какую-то защиту, которая просто удалит ключ, если вы измените загрузчик, лучше сначала проанализируйте все доступные открытые данные. |
eXeL@B —› Вопросы новичков —› Извлечение пароля luks из grubx64.efi |