
Ivanti डिवाइस initrd इमेज को डिक्रिप्ट करने के लिए एक उपकरण, जो कर्नेल के bzImage का रिवर्स-इंजीनियरिंग करके एम्बेडेड AES कुंजी का पता लगाता और उपयोग करता है।
यहाँ Ivanti डिवाइस के initrd को डिक्रिप्ट करने के लिए एक quick-and-dirty टूल है। यह अधिकतर शैक्षणिक है क्योंकि वास्तविक root डिवाइस के लिए (कहीं अधिक उपयोगी) LVM कुंजियाँ निकालने के अन्य तरीके भी मौजूद हैं।
इसका उपयोग करने के लिए, Ivanti से kernel फ़ाइल कॉपी करें, और bzImage से ELF निकालें (मैंने binwalk -e का उपयोग किया)। इसे IDA में डालें, और उस फ़ंक्शन को ढूँढें जो "/initrd.image" और "vaes" स्ट्रिंग्स को संदर्भित करता है। initrd AES कुंजी वहीं मौजूद होगी। इस कुंजी को स्क्रिप्ट में जोड़ें, अपना initrd दें, और आपको एक gz प्राप्त होगा।
ध्यान दें कि मुझे gzipped kernel निकालने में परेशानी हुई - अंत में मैंने 7zip का उपयोग किया जो (gz की तुलना में) कहीं अधिक सहिष्णु था।