ブラッディ・マンデイ、ついに最終回が終わりましたね。
今回はブラッディ・マンデイの主人公、高木藤丸がもっているUSBメモリ(的な)の作り方を。
(※自己責任でつくってねん。ちなみに不正侵入は犯罪だよ!ダメ!絶対!)
このUSBメモリの中身を作るにあたって、参考にしたサイトは下記の通りです。
■高校生サーバー管理者の考察日誌
ブラッディ・マンデイが始まってから『「ブラッディ・マンデイ」を考察する』というブログを書き始められたのですが、
このブログを書いてるのはなんと高校生!脱帽です。
■【BackTrack 3】:Royal Windows
今回のUSBメモリ作成にあたって選んだOS『backtrack3』について記事を書かれているatc-500 さんのブログ。
今回の作成方法もここを丸パクりと言っていほど参考にしています。
高木藤丸仕様ですが、USBメモリ内にUSBブート可能なOSを入れて、
そいつをもろもろカスタマイズして使ってるんではないかと。
という訳で、USBブート可能なLinuxを使います。
ubuntuでも良いし、USBブートできるFedoraでも良いし、OSは何でも良いです。
今回僕はペネトレーションテスト用OS、『backtrack3』を使います。
(backtrackについては自分で調べてくださいね。)
▼準備するもの
[1] ubuntu Linux (LiveCD) or VMware版 ubuntu Linux
※ubuntuはUSBメモリのパーティションを分割するために使います。
※パーティション分割できればOKなので、OSはubuntuじゃなくても可。
[2] USBメモリ(4GB以上がオススメ)
とりあえず上記があればつくれます。あとUSBブートできるパソコンも必要ね!
[3]backtrack3final (ペネトレーション用OS)
[4]ophcrack (windowsパスワードクラッカー)
要は、[2]に[3]と[4]をぶっこむというわけです。(完成!?w)
まずはUSBメモリを分割します。
fdiskを使って分割していきましょう。
root@ubuntu-vm:~# fdisk /dev/sdb Command (m for help): p Disk /dev/sdb: 4009 MB, 4009754624 bytes 5 heads, 32 sectors/track, 48947 cylinders Units = cylinders of 160 * 512 = 81920 bytes Disk identifier: 0x9fe248cd Device Boot Start End Blocks Id System
まず、fdiskのpコマンドで、USBメモリ内にパーティションがないことを確認。
通常は、パーティションが何かしらあると思うので、dコマンドでパーティションを削除しておくこと。
では、パーティションがないという前提ですすめていく。
Command (m for help): n Command action e extended p primary partition (1-4) p Partition number (1-4): 1 First cylinder (1-48947, default 1): Using default value 1 Last cylinder or +size or +sizeM or +sizeK (1-48947, default 48947): 24473
fdiskのnコマンドでプライマリパーティションを切っていく。
まず一つ目。シリンダーサイズが48947となっているので、半分(24473)のところでパーティションをぶち切る。
そして、ファーストパーティションはwindows形式(FAT32)にする。
Command (m for help): t Selected partition 1 Hex code (type L to list codes): b Changed system type of partition 1 to b (W95 FAT32) Command (m for help): p Disk /dev/sdb: 4009 MB, 4009754624 bytes 5 heads, 32 sectors/track, 48947 cylinders Units = cylinders of 160 * 512 = 81920 bytes Disk identifier: 0x9fe248cd Device Boot Start End Blocks Id System /dev/sdb1 1 24473 1957824 b W95 FAT32
tコマンドで、b を選ぶとファイルシステムがwindows形式(FAT32)になった。
同じ要領でセカンドパーティションを作っていく。
Command (m for help): n Command action e extended p primary partition (1-4) p Partition number (1-4): 2 First cylinder (24474-48947, default 24474): Using default value 24474 Last cylinder or +size or +sizeM or +sizeK (24474-48947, default 48947): Using default value 48947 Command (m for help): t Partition number (1-4): 2 Hex code (type L to list codes): 83 Command (m for help): p Disk /dev/sdb: 4009 MB, 4009754624 bytes 5 heads, 32 sectors/track, 48947 cylinders Units = cylinders of 160 * 512 = 81920 bytes Disk identifier: 0x9fe248cd Device Boot Start End Blocks Id System /dev/sdb1 1 24473 1957824 b W95 FAT32 /dev/sdb2 24474 48947 1957920 83 Linux
セカンドパーティションはファイルシステムをLinuxにした。
セカンドパーティションは設定データなどを保存するためのディスクになる。
ここまでできたら、fdisk の w コマンドで設定を保存し終了する。
fdiskを抜けたら、ふたつのパーティションをフォーマットする。
もしマウントされていたら、umountコマンドでアンマウントしておくこと。
root@ubuntu-vm:~# mkfs.vfat /dev/sdb1 root@ubuntu-vm:~# mkfs.ext2 /dev/sdb2
次に、データ保存用の”changes”フォルダをつくる。
root@ubuntu-vm:~# mount /dev/sdb2 /media/disk root@ubuntu-vm:~# cd /media/disk/ root@ubuntu-vm:/media/disk# ls lost+found root@ubuntu-vm:/media/disk# mkdir changes root@ubuntu-vm:/media/disk# ls changes lost+found
上記例では、/media/disk にUSBメモリのセカンドパーティションをマウントして、
mkdir で “changes”フォルダを作っている。
ここまでで、USBメモリ側の準備はできた。
さて、これからが本番である。
backtrack本体とophcrackをUSBメモリにつっこんでいく。
MBRはbacktrack3のものを使う。そして、backtrack3とophcrackのカーネルを共存させる。
ここからはwindowsでもmacでもLinuxでも作業方法は何でも良い。
ここではwindowsをベースに説明していく。(ここからは超簡単。)
まずはダウンロードしてきたbacktrackを解凍する。
すると中に、
/boot
/BT3
というフォルダがあるので、こいつらをUSBメモリのファーストパーティションにコピーする。
そしたら次にダウンロードしたophcrackを解凍して中身を確認する。
/boot
/ophcrack
というフォルダが確認できるだろう。
そしたら、”/ophcrack”フォルダだけ、USBメモリにコピーする。
(レインボーテーブルもダウンロードした人はレインボーテーブルも。)
ここまでできたら、次にUSBメモリ内に移動する。
そして、”/boot” フォルダ内に “oph”というフォルダをつくる。
#ここまでのUSBメモリ内
/boot
/boot/oph
/ophcrack
/BT3※他にもフォルダやファイルはあるが、割愛する。
ここまでできたら、”/boot/oph” フォルダ内に、ophcrackのカーネルイメージを入れる。
#ophcrackを解凍した際にできた”/boot”フォルダ内から、
“vmlinuz” と “initrd.gz” をUSBメモリ内の”/boot/oph” にコピーする。
これでUSBメモリ内に必要なファイルはすべて揃った。
次にブートメニューをいじっていく。
USBメモリ内にある、”/boot/syslinux” フォルダ内の”syslinux.cfg” をカスタマイズする。
このファイルがブートメニューの設定ファイルである。
必要なものは下記の3つあたりだろう。
ちなみに下記は僕がすでにカスタマイズしたあとです。
ポイントは”changes=/dev/sdb2″ ←こいつ。
セカンドパーティションが設定やらのデータ保存領域になります。
#backtrack3 グラフィックモード LABEL pchanges MENU LABEL BackTrack3 KERNEL /boot/vmlinuz APPEND initrd=/boot/initrd.gz ramdisk_size=6666 root=/dev/ram0 rw changes=/dev/sdb2 autoexec=xconf;kdm #backtrack3 テキストモード LABEL BT3 MENU LABEL BackTrack3 text_mode KERNEL /boot/vmlinuz APPEND initrd=/boot/initrd.gz ramdisk_size=6666 root=/dev/ram0 rw changes=/dev/sdb2 #ophcrack グラフィックモード LABEL oph MENU LABEL Ophcrack KERNEL /boot/oph/vmlinuz APPEND initrd=/boot/oph/initrd.gz ramdisk_size=6666 root=/dev/ram0 rw autoexec=xconf;startx changes=/slax/
これですべての準備は整いましたね。
最後に、下記のファイルを実行して、USBブートを可能にする。
#USBメモリ内の、下記ファイルを実行。※必ずUSBメモリ内で実行してください! #windowsのローカル上で実行するとwindowsがぶっこわれる可能性が。 /boot/bootinst.bat
これで完成です。長かったですね・・・。
あとは、USBメモリをブートすれば、藤丸仕様っぽいUSBメモリが完成です。
パスワードクラックでも、侵入テストでも何でもテキトーにやってみてください。
(自分のマシンを対象にやってねん。人のマシンはダメよ!)
ってな感じで以上です。
なんか間違ってる部分とかあったらご指摘くださいませ。(まだまだ勉強中です…。)
ありがとうございます!
こんにちは。
今回このやり方でUSBを作ったのですが、Ophは起動すらせず、BackTrackは起動はするのですがテキストモードだけです。startxと打ってみても、エラーが出ます。
どうすればいいのでしょうか。
APPENDとKERNELのパスはあっているでしょうか?それと、OphCrack単体での起動(USBメモリにOphCrackのみインストールした状態で。)は確認できますか?
環境によって完全な動作保証はできませんので、根気よくチャレンジしてみてください。
パスを確認したのですが、あっていました。また、単体で起動しようとしても、途中で止まってしまいます。
テスト環境はAspire oneです。
このPCとの相性なのでしょうか。
ちなみにエラーは3でした。
なるほどなるほど、単体での起動の時点で止まってしまうとのことなので、OphCrackとBacktrack3がっちゃんこさせても動かないですね。
相性とかではないと思うんですが…。
ん~何でしょう。
ちょっと検討つきませんね。
こんにちわ&はじめまして
順番にやっていって
パーティションを区切るところまではできました!!
で、そのあとなんですが
セカンドパーティションをマウントしようとして
root@ubuntu:~# mount /dev/sdb2 /media/disk
とすると
/media/diskが存在しませんを表示されます
何が原因でしょうか
そのせいで “changes”フォルダができません(´Д⊂ヽ
アドバイスよろしくお願いします
tomoさん
こんにちは!ubuntu使われてるんですか?(BT4?)
mountする場所はどこでも良いので、/mnt/以下のどこかにマウンドすることってできないでしょうか?もしくは/media/以下のどこか他の空きディレクトリなど。
/mnt/sdb2 などないでしょうか。
申し訳ないのですが詳しいやり方をyoutubeに載せてもらえないでしょうか?
よろしくお願いします。
ゝk-dragonさん
時間があるときにでもつくれたらつくってアップしますね。
(しかし時間が…。)
ophcrack (windowsパスワードクラッカー)がどれをなのかわかりません
初めて質問させていただきます。
ubuntu Linux (LiveCD) をサイトからダウンロードしたのですがその後ubuntu Linux (LiveCD) でfdiskのパーティションを分割する方法(コマンド?の出し方)が分かりません。isoファイルなのでマウントしたのですがインストール画面が出てきました。どのようにすればいいのでしょうか?
本当に初歩的な質問で申し訳ありません。また質問は初めてなのでご無礼があったらお許しください。
返信大変遅くなりました…。
▽ななしさん
>ophcrack (windowsパスワードクラッカー)がどれをなのかわかりません
これがXP用
http://downloads.sourceforge.net/ophcrack/ophcrack-xp-livecd-2.3.1.iso
これがVista用
http://downloads.sourceforge.net/ophcrack/ophcrack-vista-livecd-2.3.1.iso
ってことでしょうかね。
▽匿名さん
Linux自体が初めてということでしょうか。インストールはせずに、
「コンピュータに変更を加えないでubuntuを使ってみる」を選択してください。
そのあとにターミナル(端末)を立ち上げて
$ sudo gparted
か、
$ sudo fdisk [対象ディスク]
でパーティションを切ってください。
コマンドラインでの操作が必要なので、もしLinuxコマンドがわからない場合は、ググって検索してみてください。
よろしくお願いします。
ありがとうございます!!
ophcrackで、windowsのXPでもVistaでも使いたい場合はどうするのでしょうか?
▽匿名さん
試してないのでなんとも言えないのですが、どちらか一つのカーネルを使って、ブートファイルをXP用、Vista用で用意し、Dualブートでやるしかないんじゃないかなと。
WindowsXPとVistaはカーネルのバージョンも違うし、まったくの別物だと考えてください。ですので、同時に解析するのは難しいかと。
ありがとうございます
BackTrack開いたのですがどこからダウンロードするのですか?
すいません簡単なのに・・・
すいません超度級素人なのですが
あのコマンドをそのまま全部入力するのですか?
それとも一番上の行だけターミナルで入力するのですか?
1.
root@ubuntu-vm:~# fdisk /dev/sdb
2.
Command (m for help): p
3.
4.
Disk /dev/sdb: 4009 MB, 4009754624 bytes
5.
5 heads, 32 sectors/track, 48947 cylinders
6.
Units = cylinders of 160 * 512 = 81920 bytes
7.
Disk identifier: 0x9fe248cd
8.
9.
Device Boot Start End Blocks Id System
例えばこれならfdisk /dev/sdbだけを入力すればこのように画面に表示されるのですか?こんな質問ですが何卒宜しくお願いします
一番最初の方の「パーティションはないと思うが、もしあったらdコマンドで削除」という部分で、dコマンドを押したら「領域(?)が設定されていません」となりました。どうすればいいでしょうか?
GPartedというパーティション作成ソフトで新規パーティションの作成をおすと既存のパーティションが削除されます
「シリンダ数が1039に設定されています」となるのですが、パーティション分割をする上ではシリンダというものは関係はないのでしょうか?初歩の質問で申し訳ありません
パーティションの分割はできたのですがパーティションのフォーマットの仕方がわかりません。Gpartedを開こうとしたら「sdbを開けません」となってしまいます・・・
あと、以前の質問も見たのですが、アンマウントの仕方が分かりません・・・教えて頂けますでしょうか?
ありがとうございます!!パーティションの削除できました!
始めて投稿させていただくのですが
中間の
root@ubuntu-vm:~# mkfs.ext2 /dev/sdb2
を入力すると
mke2fs 1.40.8 (13-Mar-2008)
Could not stat /dev/sdb2 — No such file or directory
The device apparently does not exist; did you specify it correctly?
と出てきてしまい、
仕方ないので飛ばして下のコマンドを入力すると
root@ubuntu-vbox:~# mount /dev/sdb2 media/disk
mount: mount point media/disk does not exist
と出てきてしまい、やっぱりダメです
初心者なのでよく分からないのですが何卒よろしくお願いします。
すいません。
他の方法を試みたらうまくいきました。
しかし、今回私はubuntuを入れたいと思っていたのですが
isoファイルしかなくてどうしたら説明のように
bootファイルがないのですが
どうすればいいでしょうか?
こんな低レベルな質問ですいません。
記事の最後に書いてある「パスワードクラック」は何のパスワードなんですか??