ios
利用VMware获取shell-进阶

解包

gzip -d rootfs.gz
sudo cpio -idmv < ./rootfs
sudo chroot . /sbin/xz --check=sha256 -d /bin.tar.xz
sudo chroot . /sbin/ftar -xf /bin.tar

Patch init 文件

文件所在位置 /bin/init ,注意这个是解包后才能拿到的文件

patch 位置在 0x04518E5

利用VMware获取shell

获取 vmlinuz

方式一

对于 vmdk 没有加密的虚拟设备来说,可以直接通过挂载磁盘的方式提取出 vmlinuz 文件,但是要注意磁盘中的内核文件命名可能不同!!!