首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >KPTI熔毁- PoC分析

KPTI熔毁- PoC分析
EN

Security用户
提问于 2018-01-03 20:00:00
回答 1查看 2K关注 0票数 2

基于此PoC:

https://twitter.com/brainsmoke/status/948561799875502080

我看到输出了四行,第二行是sys_read地址的两个字节。第一个是什么?第三行是sys_write吗?我用内核4.10在我的笔记本电脑上做了一些计算,我的笔记本电脑和屏幕截图输出的偏移量不匹配.

有人有什么想法吗?

EN

回答 1

Security用户

回答已采纳

发布于 2018-01-04 19:36:31

第一行是猜测(猜漏),第二行是(这个猜测)。所以最好的猜测是,syscall sysread是3a50,这与现实相符。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/176613

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档