云计算电子取证常用思路

admin 2024年3月27日23:50:06评论1 views字数 723阅读2分24秒阅读模式

镜像转换

从阿里云拖回来的镜像是raw格式, 要导入VMware则需要转换格式成vmdk, 使用qemu-img转换

qemu-img convert -p -f raw xxxx.raw -O vmdk xxxx.vmdk

-p参数可以显示进度

挂载虚拟机

  • 以自定义方式添加虚拟机
  • 兼容性选8.x或者12.x
  • 稍后安装操作系统
  • 系统可以选CentOS 7 64位
  • 网络类型选择NAT(如果不能上网则修改为桥接并且复制物理网络状态)
  • SCSI控制器不用修改
  • 虚拟磁盘类型一定要修改为IDE否则不能正常开机
  • 磁盘选择现有虚拟磁盘即刚刚转换完格式的
  • 保留现有虚拟磁盘格式
  • 内存处理器按照实际情况增加
  • 配置完毕即可开机

重置密码

完成了挂载虚拟机后一般就可以正常开机了, 但是没有root密码, 需要重置密码

  • 将磁盘挂载到一台Linux虚拟机
  • root权限打开磁盘, 没有root权限不能读写文件
  • 打开/etc/shadow, 找到root用户那一行, 清空密码root::::, 一般是第二段加密部分
    到目前为止root用户的密码已经被清空, 可以直接登录

关闭cloud-init

完成了重置密码后一般就可以进入系统了, 但是, 由于系统从云环境拖下来, 一般会执行云厂商的脚本,例如阿里云会开机访问100.100.100.200获取一些信息, 系统脱离云环境无法访问成功, 可以修改脚本中地址100.100.100.200替换为的代理地址, 或者直接关闭掉cloud-init

  • 将磁盘挂载到一台Linux虚拟机
  • root权限打开磁盘
  • 找到/etc/cloud目录
  • 新建一个cloud-init.disabled文件: touch cloud-init.disabled
    此时开机则不会指定脚本, 不用等待即可进入系统

未完待续

- source:flyd.uk

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月27日23:50:06
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   云计算电子取证常用思路http://cn-sec.com/archives/2610228.html

发表评论

匿名网友 填写信息