磁盘取证-Flying_High

步骤

附件为gz文件,使用tar -zxvf解压,或者winrar解压两次,得到4个bin文件。

bash 复制代码
tar -zxvf bfa9e53164824aa29521f35bbc347d9a.gz

查看文件类型为UBIfs镜像。

使用ubi_reader进行提取。

安装:

bash 复制代码
sudo apt-get update
sudo apt-get install liblzo2-dev
sudo pip3 install python-lzo
sudo pip3 install ubi_reader

挂载:

bash 复制代码
for i in `ls *.bin`; do ubireader_extract_files $i -o extracted_$i; done

在最后一个镜像提取中找到flag。

flag:HITB{96ac9a0458279711e5d61f10849e6c58}

相关推荐
芯盾时代7 小时前
《金融业网络安全管理办法(征求意见稿)》全条款深度拆解(三)
网络·安全·网络安全
00后程序员张12 小时前
Android证书绑定抓包失败?Android SSL Pinning绕过实战指南
android·网络协议·计算机网络·网络安全·adb·https·ssl
玫幽倩13 小时前
2025MoeCTF(Pwn全)
网络·安全·pwn·ctf·新生赛·二进程·moectf
岁岁的O泡奶13 小时前
[NSSCTF 2022 Spring Recruit]babyphp
经验分享·web·ctf
菩提小狗14 小时前
每日安全情报报告 · 2026-09-01
网络安全·漏洞·cve·安全情报·每日安全
Seraphina3615 小时前
记一次实验:利用缓存服务器规范化技术进行网页缓存欺骗
经验分享·笔记·网络安全·缓存
liulilittle15 小时前
REALITY 代理隧道的有效检测方法: 被动、主动与确定性三层实证研究
linux·服务器·网络·网络协议·安全·网络安全·通信
0xBADCODE16 小时前
动态DEX加载+反射+DES硬编码密钥:安卓三层逆向实战
android·java·python·安全·网络安全·逆向·ctf
liulilittle16 小时前
加密扩展记录 37B(含头口径):Go TLS 栈形态特征的适用域与配对勘误
网络·网络协议·计算机网络·网络安全·通信·tls·reality
xierui12312316 小时前
Anthropic安全复盘:会操作电脑的 Agent 如何分阶段上岗
人工智能·网络安全·架构·系统架构