回覆列表
  • 1 # oxxFgg

    本文所有操作均在linux系統下,博主使用kali 2.0 作為演示系統(在VM虛擬機器環境下)step1:連線隨身碟到虛擬機器 可參考連線u盤到vmware虛擬機器step2:使用GParted工具刪除隨身碟分割槽step3:使用dd命令以塊的形式將iso檔案複製到u盤裡去step4:使用parted工具對隨身碟增加分割槽step5:使用LUKS加密新增的分割槽,並進行永續性設定/***************************************************************************************/Step2:使用GParted工具刪除隨身碟分割槽1.找到Gparted2.開啟Gparted3.選擇sdb後,右鍵解除安裝分割槽,再刪除分割槽,保證隨身碟空間為未分配就行(如下圖)ji儲存更改,關掉Gparted/***************************************************************************************/Step3:使用dd命令以塊的形式將iso檔案複製到u盤裡去dd命令最常見的引數有兩個,if和ofif 即 input fileof 即 output filecd到iso映象檔案所在目錄,執行下面命令: dd if=kali-linux-2.0-amd64.iso of=/dev/sdb ds=1Mds的意思是每次複製1M需要注意的是:dd命令執行過程中不會有進度條之類的顯示,只有在複製結束後有一個報告資訊想要讓dd顯示任務進度,我們需要另外一條命令開啟另一個終端視窗 ,執行下面命令,下面命令的意思是,每五秒鐘傳送一個命令給dd,讓他報告任務進度 watch -n 5 killall -USR1 dd /***************************************************************************************/step4:使用parted工具對隨身碟增加分割槽依次使用下面命令,根據自己的環境靈活使用parted //進入parted工具print devices //顯示所有儲存裝置select /dev/sdb //選擇隨身碟print //顯示隨身碟資訊接下來輸入分割槽命令,這裡我們將新建一個3G大小的分割槽,從sdb2(即Number 2)的結束位置開始,3322+3x1024=6394為結束位置,我們是建立主分割槽(primary) mkpart primary 3322 6394 //33222為Start位置,6394為結束位置,回車print //再次檢視隨身碟資訊,發現新分割槽以建好,如下圖到這裡分割槽步驟就以完成,輸入quit命令退出parted工具 /***************************************************************************************/step5:使用LUKS加密新增的分割槽,並製作持久u盤/**************************如果不想使用加密u盤的方法,,那麼紅色*號之間的內容可忽略有關luks的介紹請自行腦補,簡單來說,為整個分割槽檔案加密,使用該分割槽的檔案時需要提供證書或者金鑰。由於kali是一款安全審計系統,測試出來的資料可能關乎到一群人的資訊保安,所以加密是十分有必要的。使用下面命令加密新增分割槽cryptsetup --verbose --verify-passphrase luksFormat /dev/sdb3 //sdb3就是新增的Number 3 分割槽加密完成後並不是馬上就能使用,還需要進行檔案系統級的格式化。但由於該分割槽已經加密,所以要使用cryptsteup luksOpen命令開啟分割槽,輸入你的加密密碼cryptsetup luksOpen /dev/sdb3 icharm //本命令的意思是 開啟加密的分割槽,將其掛載到icharm目錄裡(/dev/mapper/icharm)*******************************************需要注意的是不加密的話下面的掛載方式是有些區別的,請注意/ 掛載成功後,用下面命令進行檔案系統級格式化mkfs.ext4 /dev/mapper/icharm //注意mkfs後面有一個點號,與ext4之間沒有空格,,將其格式化為ext4型別檔案系統下面對分割槽指定卷標,kali官方規定對持久usb裝置的卷標必須命名為persistencee2label /dev/mapper/icharm persistence新建一個目錄,在linux下,訪問一個硬體裝置必須將其mount到一個目錄下(訪問這個目錄就是訪問這個裝置),這是linux的一個使用標準。mkdir -p /mnt/icharm //新建一個目錄mount /dev/mapper/icharm /mnt/icharm //將掛載到/dev/mapper/icharm的隨身碟裝置mount到/mnt/icharm目錄下將“/ union“字串寫進/mnt/icharm/persistence.conf配置檔案中,這個檔案會在以持久usb形式啟動時被讀取,以確認這就是可存放資料的持久usb裝置echo "/ union" > /mnt/icharm/persistence.conf接下來是結束工作umount /dev/mapper/icharm //將掛載解除安裝掉cryptsetup luksClose /dev/mapper/icharm //將以cryptstep開啟的加密分割槽close掉至此,持久加密的live u 盤就已經制作好,從usb啟動後,選擇Live Usb Encrypted Persistence啟動,啟動過程會要求輸入加密的密碼。最後還有一個問題,就是隨身碟還有8個g左右的空間沒有分配,我們可以使用GParted工具對剩下的未分配空間新建為fat32檔案系統分割槽,,這樣該分割槽可繼續發揮隨身碟的作用

  • 中秋節和大豐收的關聯?
  • 幣安與瀏覽器開發商Brave達成了怎樣的新合作?