Portál AbcLinuxu, 12. května 2025 10:57

Dotaz: Dump RAM pameti na HDD

21.3.2008 17:11 xpacek12
Dump RAM pameti na HDD
Přečteno: 464×
Odpovědět | Admin
Dobry den, jadra do verze 2.6.20 byla nachylna na to, ze jste si mohli vypsat libovolnou cast operacni pameti. Chtel jsem se zeptat jak moc je to nebezpecne a ceho by tim slo dosahnout.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

21.3.2008 17:45 Messa | skóre: 39 | blog: Messa
Rozbalit Rozbalit vše Re: Dump RAM pameti na HDD
Odpovědět | | Sbalit | Link | Blokovat | Admin
Uživatel (ne root) si mohl vypsat libovolnou část operační paměti?
Luboš Doležel (Doli) avatar 21.3.2008 18:02 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
Rozbalit Rozbalit vše Re: Dump RAM pameti na HDD
Odpovědět | | Sbalit | Link | Blokovat | Admin
Musíte být více konkrétní. Protože to lze považovat i za funkci (/dev/mem) :-)
21.3.2008 18:10 xpacek12
Rozbalit Rozbalit vše Re: Dump RAM pameti na HDD
Odpovědět | | Sbalit | Link | Blokovat | Admin
Uzivatel (ne root) si muze vypsat zcela livovolnou cast pameti (neni problem ji dumpnout uplne celou).
21.3.2008 18:26 Messa | skóre: 39 | blog: Messa
Rozbalit Rozbalit vše Re: Dump RAM pameti na HDD
Tak to je dost podstatný problém. V paměti je totiž všechno (od toho je to paměť) - včetně hesel, "odemčených" klíčů pro šifrovaný filesystém atd. A pokud to není v paměti, pak je to ve swapu. Všechno, co uživatel píše nebo dělá, pamětí alespoň projde.

Mohu se zeptat, jak je možné si vypsat zcela libovolnou část paměti? Myslím tím samozřejmě celé fyzické paměti, ne jen paměť aktuálního procesu :-) Bez toho, aby uživatel měl dostatečná práva k /dev/mem nebo /proc/kcore.
21.3.2008 19:00 xpacek12
Rozbalit Rozbalit vše Re: Dump RAM pameti na HDD
To me taky napadlo, dumpnul jsem si teda cast pameti, asi 500 MB - binarni soubor a ten jsem otevrel v hexdumpu. U toho jsem ale skoncil:) Konkretne k tem heslum, tusi nekdo jestli se v pameti nachazeji hesla uzivatelu a pripadne jak je v te zmeni hexademicalnich cisel hledat?

Pokud mi nekdo da uzitecnou radu a bude chtit, tak mu exploitik poskynu :) ... pokud si ho teda nevygoogli sam :D
21.3.2008 19:06 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Dump RAM pameti na HDD
Konkretne k tem heslum, tusi nekdo jestli se v pameti nachazeji hesla uzivatelu a pripadne jak je v te zmeni hexademicalnich cisel hledat?
Nacházejí se tam v okamžiku, kdy uživatel heslo zadal a počítá se z něj hash. Jinak není důvod, proč by to heslo v paměti mělo být. A určitě tam nebudou hesla uživatelů, kteří se v nedávné době nepřihlásili, protože unixový systém běžně hesla uživatelů vůbec nezná, zná jenom jejich hashe.
21.3.2008 19:19 Messa | skóre: 39 | blog: Messa
Rozbalit Rozbalit vše Re: Dump RAM pameti na HDD
Ale ale, vypadá to, že tu máme nějakého hackera :-) Copak, někdo tu chce zjistit hesla ostatních uživatelů? :-)
Josef Kufner avatar 21.3.2008 21:40 Josef Kufner | skóre: 70
Rozbalit Rozbalit vše Re: Dump RAM pameti na HDD
Obvykle je jednodussi se toho uzivatele na heslo zeptat.
Hello world ! Segmentation fault (core dumped)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.