去除vmdk linux镜像密码

1.在 VMware 中:

关闭你的 Ubuntu 虚拟机

编辑虚拟机设置 → 添加硬盘 → 使用现有磁盘 → 选择 VMDK 镜像

2.启动虚拟机

在虚拟机内挂载:

sudo mkdir -p /mnt/forensic

bash

sudo fdisk -l # 查看新磁盘(如 /dev/sdb)

sudo mount /dev/sdbx /mnt/forensic #x修改为自己的sdb编号

备份 shadow

sudo cp /mnt/forensic/etc/shadow /mnt/forensic/etc/shadow.bak

编辑 shadow,清空目标用户密码哈希

sudo nano /mnt/forensic/etc/shadow

将目标用户行改为:

plain

username::19700:0:99999:7:::

思考已完成

VMDK 格式处理起来更方便,因为它可以直接挂载使用。以下是针对 VMDK 取证镜像去除密码的具体方法:

方法一:直接挂载 VMDK(推荐,无需转换)

  1. 加载 nbd 模块
    bash
    sudo modprobe nbd max_part=8
  2. 连接 VMDK 到 nbd 设备
    bash
    sudo qemu-nbd -c /dev/nbd0 /path/to/forensic_image.vmdk
  3. 查看分区结构
    bash
    sudo fdisk -l /dev/nbd0
  4. 挂载根分区(假设根分区是 nbd0p1)
    bash
    sudo mkdir -p /mnt/forensic
    sudo mount /dev/nbd0p1 /mnt/forensic
    如果是 LVM 分区,先执行:
    bash
    sudo vgchange -ay
    sudo lvscan
    sudo mount /dev/mapper/ubuntu--vg-ubuntu--lv /mnt/forensic
  5. 清空密码
    bash

6.备份 shadow

sudo cp /mnt/forensic/etc/shadow /mnt/forensic/etc/shadow.bak

7.编辑 shadow,清空目标用户密码哈希

sudo nano /mnt/forensic/etc/shadow

将目标用户行改为:

plain

username::19700:0:99999:7:::

  1. 卸载并断开

sudo umount /mnt/forensic

相关推荐
xianyuCcCcCCCcc1 小时前
OpenStack 核心组件原理与架构深度剖析
linux·运维·openstack
guo_wen_qiang1 小时前
一个好用的命令——查看文件大小
linux·macos
^酸酸1 小时前
Kubernetes 运维实战:临时容器、端口转发与资源管理详解
运维·容器·kubernetes
yyuuuzz1 小时前
中小企业出海上云:一次服务器选型踩坑记录
运维·服务器
Tassel_YUE1 小时前
非 ansible 主机批量执行命令方法:psssh 和 pscp(随手记)
linux·网络·ssh·scp·ansible
脚踏实地,坚持不懈!1 小时前
Android 上层卡顿在内核中的反应(基于 Linux v7.2.2)
android·linux·运维
H_oRIZoN_1 小时前
Linux入门DAY36(TCP 并发服务器)
linux·服务器·tcp/ip
Shadow(⊙o⊙)2 小时前
TCP传输深层原理+优秀的可靠性、效率优化机制
服务器·网络·tcp/ip
灵晔君2 小时前
【Linux】基础IO(一)——文件、上层C库文件操作、底层linux原生IO
linux·运维·c语言