在看完CPU加电直到linux系统初始化完成,第一个main函数被执行的那种过程以后,对bzImage镜像文件的逆向过程变得比较丝滑,不过最后还是花了些时间去解决一个一个小坑,比如怎么让qemu-system状态下跑起来,配置什么参数,怎么让里面的文件系统导出来,等等,反正也是一些实践上用的比较多的东西,最后可算是知道了整个镜像启动然后自我解密的流程,当然方便的是,其实不需要下断点dump内存,直接给它整套文件系统拷贝出来也ok,但是由于某些原因,有些细节实在不太方便分享,到时候写点无关紧要的配图+思路吧
周五到周日回去以后主要还是忙老师的一些事情,然后拜祭,还有就是亲戚家的走访,没怎么玩就又回来了。。。
周一晚上回去以后,偷懒了,把整个Ready or not都全s了,嘻嘻,有段时间没玩,总是有个图过不了,结果重新规划了一下路线就通了,这也挺像我之前直接把bzImage拖进IDA,分析到脑袋嗡嗡的都不行,然后了解了整个操作系统的加载机制,一下就搞明白了,这也告诉了我人生的道理,哈哈(一本正经的胡说八道)