Есть задача - достать с винта информацию. Скажу сразу, дабы не было вопросов - комп принесли с «органов», вроде как этой железякой пользовался юзер координирующий закладки в городе.
В общем есть комп с линухом на борту. На носителе три раздела - один з загрузчиком (1Mb), вторые два шифрованы LUKS’ом (2Gb и 76Gb).
Если включить - все норм грузится и упирается в пасс пользователя. ОСь на смену tty не реагирует.
Поправить загрузчик возможности нет - бинарник с загрузчиком тупо намазан на раздел.
Все к чему я додумался - грузонуть его на виртуалке (норм грузится) и сдампить ram при загрузке, когда разделы уже расшифрованы.
Возникает вопрос: чем можно в более-менее не вырвиглазном виде посмотреть что лежит в RAM? По моему мнению, там как минимум должна лежать таблица файлов расшифрованного раздела, ключи расшифровки…