boot lvm 分区_【学习分享】LVM分区仿真方法

零壹

        分享

LVM分区仿真方法

                                            ——14网安顾星旸

以2020美亚团体赛为例

d3d00f18-a84f-eb11-8da9-e4434bdf6706.svg

1、因为镜像文件为E01(EWF)所以需要用ewfmount命令把里面的数据取出来,需要安装libewf或者ewf-tools

34988028cfb9291545e39c253c538444.png

2、挂载镜像

41f6b67296aa3132708d23ddfc39bd5d.png

3、可以看到挂载目录下有数据文件,因挂载是采用ISO 9660 (CD images),无权限对其进行修改,所以要将该文件cp出来进行二次挂载

aae941a8b3049e3eb7ee21082458b9c9.png a72f31a91282577c8975be155528db62.png

4、安装kpartx,利用其将文件系统自动挂载到/dev目录上

ae0e656ed0537bf65a505c1fd3b77983.png

5、挂载cp出的数据

84a1d0b65f406bf3e1cc1a6e67233555.png

6、挂载之后的数据在/dev/mapper里,可以看到,此数据里有lvm2

bb2e00c7ca3a1dde6572335f6e00c7fb.png

也可以利用fdisk查看新的设备文件

0e1441b192f6fa5d5dd897833afbbc6c.png

7、显示该镜像一共有三个分区,因第一个分区是BIOS,所以直接挂载分区2,3即可:

77c3b760dab5679cdea09dd02357b663.png

挂载分区2后查看该分区数据,发现该分区挂载点为/boot用作启动该系统

1038fd3334df780c874835315d7df283.png

8、因第三个分区是lvm,所以直接搜索就可以找到lvm信息

6f3e1719353acb69326f61c106584e7a.png

进一步查看可以看到lv及vg的信息和该设备的UUID

e4f688f99ccd16b526e9f14b9db4b116.png

9、将该分区挂载起来

2372c83938971fbc70f6c173d1940e62.png

 查看该分区数据判断挂载点为/

1f9e0caaaa3040c90b0fae58ad32afc7.png

10、用chroot命令将该挂载点设为根目录(/),并以root用户启动。

8a134d1b07ad95fd877bd7b416cb7b72.png

因分区2为/boot,对于取证来讲没有影响,所以以root用户启动的时候没有将此分区的信息一起加进去,如需加入此信息需要把分区而卸载后再从新挂载到分区3挂载点的/boot目录

4e8028b86b24c21a15dfca7b183e318f.png

这样就相当于把此系统仿真起来了,就可以继续操作了

520caabf6b4f73ece747e1669d609a0f.png

01

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值