国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何對加密虛擬機進行取證分析?

安全 數據安全
取證調查員每隔一天就會遇到新的挑戰。在本文中,取證人員將討論攻擊者用來掩蓋其蹤跡的另一種工具:加密的虛擬機。

從某種程度上來講,黑客是網絡前沿技術的掌握者,比如對虛擬機的使用。他們學習了如何在智能手機中隱藏信息以及如何對筆記本電腦進行加密。攻擊者通過安全通道進行通信,且從不讓密碼泄漏,且盡最大努力不留下任何痕跡。取證調查員每隔一天就會遇到新的挑戰。在本文中,取證人員將討論攻擊者用來掩蓋其蹤跡的另一種工具:加密的虛擬機。

由于虛擬機使用可移植的,獨立于硬件的環境來執行與實際計算機基本相同的任務,在虛擬機內部執行的用戶活動大部分保留在虛擬機映像文件中,而不在主機上,因此很自然地限制了跟蹤的數量和威脅性。一些最受歡迎的虛擬機包括VirtualBox,Parallels和VMWare。雖然Microsoft提供了Hyper-V(在Windows 10上創建虛擬機的工具),但是Hyper-V提供了有限的加密選項,需要將Windows Server作為主機操作系統。由于這樣或那樣的原因,Hyper-V(微軟的一款虛擬化產品,是微軟第一個采用類似Vmware ESXi和Citrix Xen的基于hypervisor的技術)很少被攻擊者使用。

將虛擬機作為犯罪工具

可以對攻擊者使用的許多類型的虛擬機進行安全加密,使用加密的虛擬機可以使攻擊者有機會隱瞞其在虛擬保護傘下的活動,降低了犯罪證據意外泄漏的風險。

虛擬機通常具有多種攻擊優勢,主要優勢是與正常工作環境完全隔離。即使存在多種攻擊,這不會引起什么注意,如虛擬機逃脫。另一方面,虛擬機可提供完整的桌面體驗,可以針對虛擬機的特定用途進行完全調整。其中大多數是合法用途,比如虛擬環境中的計算機取證分析

在調查犯罪嫌疑人的計算機時,取證專家不僅可以簡單地對硬盤進行映像,還可以制作功能齊全的虛擬機,以便進行進一步的取證現場調查,模擬真實計算機的工作。這提供了更多的可能性,例如從內存中提取數據和密碼,在虛擬機上啟動取證映像。

當然,這是一把雙刃劍。犯罪分子也使用虛擬機,今天比以往任何時候都要頻繁。這聽起來像是一個好主意,收集為達到目的所需的所有工具,準備發起惡意軟件傳播或DDoS攻擊,破壞遠程系統等。所有這些都不再是一勞永逸的工作,需要大量軟件、腳本和數據。

相反,他們需要準備所需的一切,將其打包為虛擬機,將映像上傳到快速可靠的托管服務器,并隨身攜帶僅帶有裸機的筆記本電腦。到達最終位置后,他們可以快速下載映像,運行該映像,然后從本地驅動器中將其刪除,具體請查看《Maze勒索軟件攻擊者如何通過虛擬逃避檢測》。

在上面的描述中,我故意省略了關鍵步驟。像大多數數據一樣,虛擬機映像可以受密碼保護。在已經發現的攻擊樣本中,就有攻擊者使用了多個受密碼保護的虛擬機。不過本文的研究方法是通過提取密碼哈希來手動恢復密碼,然后使用文中提取的工具恢復它們,本文提到的工具是Distributed Password Recovery,其開發者已經將手動恢復密碼功能添加到其中了。

如果虛擬機需要新的密碼,例如,有Windows帳戶密碼或BitLocker保護,請使用Elcomsoft System Recovery 。進入后,我建議首先運行Elcomsoft Internet Password Breaker ,以收集保存在Web瀏覽器中的所有密碼。

如何破解加密的虛擬機:恢復VMWare、Parallels和VirtualBox的密碼

如上所述,虛擬機使用可移植的,獨立于硬件的環境來執行與實際計算機基本相同的角色。在虛擬保護傘下執行的活動將線索留在虛擬機映像文件中,而不是在主機上。執行數字調查時,分析虛擬機的功能變得至關重要。

攻擊者使用的許多類型的虛擬機均具有安全加密功能,由于只有在可以提供原始加密密碼的情況下,才能訪問存儲在加密的虛擬機映像中的證據。因此取證人員構建了一個工具,使專家可以對密碼執行硬件加速的分布式攻擊,從而保護由VMWare,Parallels和VirtualBox創建的加密擬機映像。

虛擬機加密

可以加密整個映像的最常見虛擬機是Parallels,VMWare和VirtualBox。但是,這些虛擬機之間的加密強度和由此產生的密碼恢復速度差異很大。讓取證人員看一下這三個虛擬機的開發人員為保護其內容所做的工作。

如何對加密虛擬機進行取證分析?

(1) Parallels

Parallels Desktop 被稱為 macOS 上最強大的虛擬機軟件。可以在 Mac 下同時模擬運行 Win、Linux、Android 等多種操作系統及軟件而不必重啟電腦,并能在不同系統間隨意切換。

雖然如此,Parallels在這三家公司中的保護力度最弱,雖然Parallels使用AES-128 CBC算法對數據進行加密,但加密密鑰是通過過時的MD5哈希函數的僅有的兩次迭代獲得的。因此,Parallels的攻擊速度最快。在Intel i7處理器上,研究人員已經能夠達到每秒1900萬個密碼的速度。有了這樣的速度,即使沒有GPU加速,也可以恢復相當復雜的密碼。這樣的速度足以使用普通的暴力破解來發現簡單的密碼,而更復雜的密碼仍然需要使用字典攻擊。

(2) VMware

VMvare使用相同的AES-128加密算法,但是,其實際保護與Parallels相比則不同。 VMware使用10000輪更強的PBKDF-SHA1哈希從密碼中獲得加密密鑰。純CPU攻擊每秒可產生約10000個密碼,因此強烈建議使用受支持的GPU輔助恢復。單個NVIDIA GeForce 2070 RTX板的使用將恢復速度提高到每秒160萬個密碼,這樣可以找到相當復雜的密碼。盡管如此,還是建議使用具有合理變異設置的目標字典。

(3) VirtualBox

VirtualBox 是一款開源虛擬機軟件。VirtualBox 是由德國 Innotek 公司開發,由Sun Microsystems公司出品的軟件,使用Qt編寫,在 Sun 被 Oracle 收購后正式更名成 Oracle VM VirtualBox。

不過Oracle VirtualBox提供了最強的保護和最安全的加密,加密算法可以是AES-XTS128-PLAIN64或AES-XTS256-PLAIN64,而SHA-256哈希函數用于通過密碼派生加密密鑰。哈希迭代的次數取決于AES加密密鑰的長度,高達120萬哈希迭代的驚人值。因此,僅使用cpu的攻擊速度非常慢,恢復速度只有每秒15個密碼。GPU輔助的攻擊速度要快得多,在單個NVIDIA GeForce 2070 RTX板上每秒可提供多達2700個密碼。除了良好的GPU外,取證人員強烈建議你使用針對性的字典和合理的變異設置。

攻擊虛擬機加密的步驟

取證人員將使用 Elcomsoft Distributed Password Recovery 來打開加密的虛擬機,并設置對其密碼的攻擊。

為此,你將需要使用Elcomsoft Distributed Password Recovery 4.30或更高版本才能攻擊虛擬機密碼。為了發動攻擊,你不需要打開整個容器,它可能非常大。相反,我們將使用虛擬機文件夾中相對較小的文件。對于Parallels,取證人員需要config.pvs文件。對于VirtualBox,取證人員需要.vbox文件。對于VMware,則是.vmx文件。這些文件很小(只有幾個KB),是發動攻擊所需的全部文件。

(1) 啟動Elcomsoft Distributed Password Recovery 4.30 或更高版本;

(2) 如下圖所示打開虛擬機,對每種類型的虛擬機使用相應的文件。

對于Virtualbox,打開.vbox文件:

如何對加密虛擬機進行取證分析?

對于VMware,打開.vmx文件:

如何對加密虛擬機進行取證分析?

對于Parallels,從包含虛擬機的文件夾中打開config.pvs文件。

如何對加密虛擬機進行取證分析?

(3) 使用字典,變體或新的“規則”選項卡配置并啟動攻擊,以使用John the Ripper語法設置混合攻擊,你可以在此文中了解有關混合攻擊的更多信息。John the Ripper是一個快速的密碼破解工具,用于在已知密文的情況下嘗試破解出明文,支持目前大多數的加密算法,如DES、MD4、MD5等。它支持多種不同類型的系統架構,包括Unix、Linux、Windows、DOS模式、BeOS和OpenVMS,主要目的是破解不夠牢固的Unix/Linux系統密碼。

除了在各種Unix系統上最常見的幾種密碼哈希類型之外,它還支持Windows LM散列,以及社區增強版本中的許多其他哈希和密碼。它是一款開源軟件,Kali中自帶John。

一旦你發動攻擊,你可以觀察恢復速度。Parallels將是最快的攻擊,即使只有一個CPU:

如何對加密虛擬機進行取證分析?

對于攻擊者來說,虛擬機的使用正在增加。普通虛擬機提供的易用性和保護級別使他們可以在虛擬保護傘下悄悄發起攻擊,從而減少了意外泄漏定罪證據的風險。本文所講的取證者構建了一個工具,該工具將通過盡最大努力在盡可能短的時間內破解加密密碼來幫助執法機構訪問存儲在加密虛擬機中的證據。

本文翻譯自:

https://blog.elcomsoft.com/2020/10/the-rise-of-the-virtual-machines/ https://blog.elcomsoft.com/2020/10/breaking-encrypted-virtual-machines-recovering-vmware-parallels-and-virtualbox-passwords/

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2024-02-28 11:33:01

云服務開發

2011-03-02 10:33:33

終端虛擬化

2009-06-12 16:15:42

死鎖Java虛擬機

2019-12-31 10:45:30

JavaVisualVM高并發

2011-09-01 19:20:02

Ubuntu

2013-01-18 14:04:58

VMwareWorkstation

2010-02-04 10:10:34

Dalvik虛擬機

2010-12-23 14:05:12

虛擬機

2012-04-10 10:29:29

2018-11-26 14:47:06

虛擬機加密超融合

2018-11-27 08:09:56

虛擬機加密數據安全

2017-03-01 20:08:36

PHP內核分析

2022-08-14 09:11:13

Kubernetes容器云原生

2012-05-18 10:22:23

2012-11-08 10:45:14

2012-08-16 09:07:57

Erlang

2013-07-17 09:32:58

2010-07-26 09:02:38

2023-10-31 11:46:32

編譯器托管CLR

2013-11-19 14:05:08

VDP虛擬機
點贊
收藏

51CTO技術棧公眾號

国内久久婷婷综合| 欧美日韩精品在线视频| 不卡视频一区| 亚洲ab电影| 欧美精品一二区| 欧美电影免费观看| 欧美日高清视频| 欧美男男激情freegay| 一区二区三区.www| 国产精品99久久99久久久| 国产欧美日韩视频一区二区| 日韩在线一级片| 成人aaaa免费全部观看| 国产女教师bbwbbwbbw| 美女诱惑一区二区| 色噜噜狠狠色综合网| 视频一区二区中文字幕| 久久av一区二区三区漫画| 黄色亚洲在线| 国产一区二区无遮挡| 午夜亚洲福利| 国产一区二区精品在线| 亚洲一区日韩| 日韩久久精品一区二区三区| 日本在线播放一区二区三区| 中文字幕一区二区三区四区五区| 紧缚奴在线一区二区三区| 看一级黄色录像| 99视频精品在线| 亚洲一二三区av| 亚洲欧美成aⅴ人在线观看| 男女性激情视频在线观看| 一区二区欧美在线观看| 黄动漫在线免费观看| 精品国产老师黑色丝袜高跟鞋| 美女网站在线观看| 色一情一乱一乱一91av| 高清福利在线观看| 亚洲缚视频在线观看| 国产精品高潮久久| 8090成年在线看片午夜| 欧美日韩国产欧| 99精品一级欧美片免费播放| 国产欧美日韩亚州综合| 免费在线国产| 日韩电视剧免费观看网站| www久久久| 成人xvideos免费视频| 日韩福利视频网| jizzjizzxxxx| 欧美视频一二三| 在线观看v片| 日韩女优在线播放| 日韩综合小视频| chinese少妇国语对白| 精品久久久久久中文字幕一区奶水| 黄色在线播放网站| 麻豆国产va免费精品高清在线| 欧洲grand老妇人| 视频在线99| 亚洲欧洲精品一区二区三区| 麻豆视频网站在线观看| 久久成人av网站| 欧美亚韩一区| 男女激情无遮挡| 色诱亚洲精品久久久久久| 最新欧美电影| 成人性生交xxxxx网站| 国产aⅴ综合色| 精品美女视频在线观看免费软件| 伊人男人综合视频网| 久久精品免费一区二区三区| 青青草原国产免费| 亚洲一区二区三区四区在线观看| 秋霞在线午夜| 国产91在线播放九色快色| 久久精品国产一区二区| а√天堂www在线а√天堂视频| 亚洲第一免费播放区| 精品亚洲成人| 第九区2中文字幕| 欧美天堂在线观看| 日韩08精品| 亚洲最大免费| 91成人看片片| 粉嫩一区二区三区四区公司1| 久久一区免费| 亚洲福利国产精品| 国产精品久久久久久久久久辛辛| 蜜桃av噜噜一区二区三| 亚洲激情图片小说视频| 福利精品一区| 亚洲高清123| 亚洲高清免费在线| 亚洲午夜免费| 99亚洲国产精品| 91精品中文字幕一区二区三区| 国产精品亚洲人成在99www| www..com日韩| 亚洲国产精品yw在线观看| 午夜久久福利| 最新天堂中文在线| 中文字幕亚洲综合久久筱田步美| 久久婷婷av| 最新国产在线观看| 日本午夜在线亚洲.国产| 99久久婷婷国产综合精品电影| 国产三级伦理在线| 久久99精品久久久久子伦| 欧美色xxxx| 成人三级视频| 天天操天天爽天天射| 日韩电视剧在线观看免费网站| 国产亚洲在线| 免费大片黄在线| www 成人av com| 欧美日韩亚洲国产一区| 欧美军人男男激情gay| 独立日3在线观看完整版| 97人人做人人爱| 日本一区二区免费在线观看视频 | 色呦呦在线播放| 成人欧美一区二区三区在线观看| 一区二区三区在线免费视频| 国产精品一区二区三区美女| 韩国一区二区av| 欧美国产精品人人做人人爱| 91麻豆国产在线观看| 欧美日本三级| 国产三级国产精品国产专区50| 久久91亚洲精品中文字幕奶水| 成人av午夜电影| 狂野欧美xxxx韩国少妇| 无人在线观看的免费高清视频 | 亚洲欧美国产三级| 精品高清在线| 在线免费国产视频| 亚洲一区二区三区777| 色婷婷综合久久久久中文一区二区 | 欧美日韩第一视频| www国产亚洲精品久久麻豆| 久久国际精品| 天堂中文字幕一二区| 国产精品久久久久久久久粉嫩av| 一区二区三区自拍| 一个色综合网| 久久久久久青草| 91啦中文在线| 思思99re6国产在线播放| 日本网站免费在线观看| 国产精品88av| 亚洲人成网站在线观看播放| 欧美一区二区视频网站| 日本不卡免费在线视频| 欧美动物xxx| 97成人在线免费视频| 久久久久久久亚洲精品| 亚洲蜜臀av乱码久久精品| 欧美理论视频| 久草资源在线观看| 女人床在线观看| 97精品视频在线观看| 欧美视频中文在线看| 老汉av免费一区二区三区| 亚洲伊人精品酒店| 特级毛片在线观看| 欧美在线日韩精品| 久久中国妇女中文字幕| 亚洲五码中文字幕| 奇米精品一区二区三区四区 | 亚洲精品乱码久久久久久| 欧美国产一区二区三区激情无套| 高清毛片在线看| 大地资源网在线观看免费官网| 欧美精品九九久久| 欧美怡红院视频| 盗摄精品av一区二区三区| 亚洲性视频大全| 性国产高清在线观看| 国产成人亚洲精品无码h在线| 国产精品美女999| 精品国产亚洲在线| 国产欧美一区二区精品性| 伊人久久久大香线蕉综合直播| 日韩毛片免费视频一级特黄| 欧美日韩激情视频一区二区三区| 浴室偷拍美女洗澡456在线| 国产成人精品久久亚洲高清不卡| 日韩一区二区在线播放| 欧美韩日一区二区三区| 午夜亚洲性色福利视频| 极品国产人妖chinesets亚洲人妖| 幼a在线观看| 成人黄色免费电影| 先锋影音欧美| 国产精品网站入口| 一区二区三区四区在线观看视频| 五月天国产精品| 91蜜桃在线观看| 羞羞答答国产精品www一本|