[질문] dd로 만든 리눅스 스왑의 경우 마운트 하는 방법

rushen의 이미지

dd로 만든 리눅스의 스왑파티션의 이미지 화일을 mount시키는 방법 좀 알려주시면 감사하겠습니다.

현재 2.4.20 커널을 사용중입니다.

현재 제가 해본건

#mount -t swap -o 옵션 이미지 마운트할디렉토리

이것은 커널에서 지원하지 않는다고 하기에 페도라 2.6버전대에서 했지만 올바르지 않은 화일시스템이라고 하더군요. 설마하고

#mount -t proc -o 옵션 이미지 마운트할디렉토리

이 경우는 마운트가 성공합니다. 문제는 이 이미지가 스왑파티션이라는건데 분석에 필요한 타임스탬프 부분이 현재 컴퓨터로 변한다는 것이고 제가 실제로 명령을 실행하면 그것의 pid가 제가 마운트한 디렉토리에 나타난다는 것입니다.

제가 원하는 부분은 이미지가 가지고 있는 실제의 타임스탬프 값들이 변하지 않고 마운트 하는 방법입니다.

혹시 아시는 분이 게시다면 가르침 부탁드리겠습니다.

Prentice의 이미지

스왑파티션 이미지라고 하시니 잘 이해가 가지 않습니다. dd로 스왑파일을 만드셨고 mkswap을 해주셨다면, 마운트하실 필요 없이 swapon /path/to/swapfile 해주시면 됩니다.

자동으로 swapon을 시키시려면 /etc/fstab에

/path/to/swapfile swap swap defaults 0 0

이렇게 적어주시면 됩니다.

Prentice의 이미지

정말 디스크 이미지를 loopback mount하시는 것이라면, 좀 더 자세한 내용을 올려주셔야겠습니다.

rushen의 이미지

지금 포렌식 과제가 있는데 honeypot에서 해킹된 서버의 파티션별 이미지를 분석하는 것입니다.

이미지는 netcat과 dd를 이용해서 만들어졌습니다. 이미지를 만들려는 호스트에서 이 상태를 유지합니다. 이걸로 10000번 포트로 화일을 만듭니다.
#nc -l -p 10000 > honeypot.hda*.dd

피해시스템에서는 원격지에 파티션부분을 보냅니다. 피해 서버의 화일변조를 대비해서 시디에 있는 화일로 실행시킵니다.
#/mnt/cdrom/dd if=/proc bs=1024 | /mnt/cdrom/nc 원격지호스트주소 -p 10000

이런 것으로 만들어진 화일인데 스와화일이라고 하더군요. swapon으로 하면 제가 이 스왑화일을 검색 및 조사가 가능할까요.

Prentice의 이미지

확실하지는 않지만 제 생각엔 swapon을 하시거나 swap으로 마운트하시면 안될 것 같습니다. 변경될지도 모르니까요. 더 자세히 아시는 분 있으시면 답변 부탁드립니다.

죄송합니다. 저는 swap에 대해 잘 몰라서 더는 도움을 못드릴 것 같습니다.

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.