栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

docker镜像分析

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

docker镜像分析

导出镜像

导出exp镜像

docker save exp:v1 -o exp.bin

安装binwalk

apt install binwalk

提取镜像查看文件

binwalk -e -M exp.bin

最后解析成如下:

类似于哈希的部分如下有三块

docker 基于overlayfs的文件系统,新的文件在最顶部

查看最顶部文件

 可以看到类似于是一个文件根目录系统

可以通过以下几条命令查看初始化命令,工作目录等

 在上一层overlay目录中找到sh

参考:https://sysdig.com/blog/triaging-malicious-docker-container/

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/751686.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号