文章总结: 这篇文章详细介绍了在VMware中仿真阿里云AlibabaCloudLinux3镜像时解决启动卡顿和绕过登录密码的方法。主要步骤包括使用qemu-img将raw镜像转换为vmdk格式,在VMware中导入镜像,通过编辑Syslinux启动菜单删除特定参数解决启动问题,以及添加init=/bin/bash参数实现无密码登录。文章还提供了确保重启后仍能进入系统的命令操作,包括删除root密码和禁用特定服务。
综合评分: 91
文章分类: 逆向分析,应急响应,二进制安全,漏洞分析,其他
电子取证仿真:阿里云Alibaba Cloud Linux 3 镜像仿真时卡在启动界面和绕密的问题及解决方案(详解版)
原创
0xSec笔记本
0xSec笔记本
2025年11月26日 19:58
免责声明: 本文仅用于技术分析、竞赛题解与思路分享,重在学习与交流,不等同于实战操作说明。我们不处理可能侵犯他人权益或违法的问题。请勿将本栏内容用于非法用途,感谢配合!任何因违规使用造成的后果,作者概不负责。 —
仿真过程需要解决的问题
1.在对 Alibaba Cloud Linux 3(Soaring Falcon)云服务器镜像进行本地仿真时:
- 使用
qemu-img将 raw 镜像转换为 vmdk; - 将 vmdk 导入到 VMware;
- 但在启动时系统 一直停留在”问题界面”(一般是 syslinux/启动菜单或网络等待画面),无法进入系统。
2.绕过阿里云Alibaba Cloud Linux 3 镜像系统登录密码
一、实验环境
| | |
| — | — |
| 实验内容 | 使用系统版本/工具 |
| 云服务器镜像仿真 | Alibaba Cloud Linux release 3 |
| 镜像格式转换 | qemu-img |
| 虚拟化仿真 | VMware Workstation |
针对Alibaba Cloud Linux release 3 (Soaring Falcon)云服务器进行镜像仿真。从raw到vmdk,从vmdk到绕密进行系统。
二、实验准备
(一) 使用X-Ways查看系统版本
查看/etc/os-release文件,得到系统相关信息。
发行版:Alibaba Cloud Linux 3(Soaring Falcon)
技术来源:基于 RHEL8 / CentOS8 / Fedora / Anolis OS 8
包管理:dnf / rpm,与 RHEL8 系一致
PLATFORM_ID:"platform:al8"
说明兼容 RHEL8 的企业级操作系统
(二) 使用qemu-img对raw格式镜像转换成vmdk文件 (raw → vmdk)
(为了方便存储所以不使用ftk进行挂载仿真)
使用以下命令进行转换,成功后我们得到一个vmdk文件。
qemu-img convert -f raw -O vmdk input.raw output.vmdk
三、VMware进行系统仿真过程
(一) VMware 新建导入
选则“文件”->“新建虚拟机”->“自定义”
默认“硬件兼容性”
稍后安装操作系统
Linux(Centos8兼容Alibaba Cloud Linux 3)
自定义位置
使用现有虚拟磁盘
选择转换得到的vmdk文件
随意选择
(二) 关键步骤1:编辑Syslinux 启动菜单
进入以下画面后立马按 e 键
进入Syslinux 启动菜单
找到那一行超级长的 linux 开头的参数,把下面这几个全部删掉(直接用 Delete 键删到没有为止)
rd.neednet=1 rhgb quiet net.ifnames=0 console=tty0 console=ttyS0,115200n8 noibrs nvme_core.io_timeout=4294967295 nvme_core.admin_timeout=4294967295
inst.gpt gpt_automount rd.auto rd.auto=1
删完后大概如效果图
linux /boot/vmlinuz-5.10.134-16.3.al8.x86_64 root=UUID=d0aa6372-11c4-4d0a-ae0a-177d96ba6c3c ro crashkernel=0M-2G:0M,2G-8G:192M,8G-:256M BIOSDEVNAME=0
initrd /boot/initramfs-5.10.134-16.3.al8.x86_64.img
(三) 关键步骤2: 绕密码启动(init=/bin/bash)
当在不知道密码需要绕密码的情况下,在linux … 这一行的最后添加
init=/bin/bash
然后按Ctrl + X启动→ 几秒后直接进一个纯 bash(直接登录root用户系统,没有任何密码提示!)
(四) 巩固绕密码效果(确保重启后仍能进入系统)
为了巩固前面操作的长期有效,执行以下命令
mount -o remount,rw / # 确保根分区可写
passwd -d root # 彻底删除 root 密码(和官方镜像一样无密码登录)
# 把 systemd 的两个 target 用最硬核的方式干掉(单用户下最保险)
ln -sf /dev/null /etc/systemd/system/emergency.service
ln -sf /dev/null /etc/systemd/system/rescue.service
# 彻底关闭 kdump 开机启动
echo "install kdump /bin/true" > /etc/modprobe.d/disable-kdump.conf
# 同步磁盘后正常重启
sync
exec /sbin/init
敲完前面这几行exec /sbin/init,系统会开始正常启动。 稍等一会儿你会看到:
直接登录!!!
(可能在有些时候在重启的过程中也会一直停留在问题界面,但是在前面的操作之后,稍微等一会儿,系统会自动跳过成功进入系统)
欢迎大佬指点不足之处!!!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:0xSec笔记本 0xSec笔记本《电子取证仿真:阿里云Alibaba Cloud Linux 3 镜像仿真时卡在启动界面和绕密的问题及解决方案(详解版)》