摘要: #kernel heap bypass smep,smap && 劫持modprobe_path ###exp1 smep:smep即用户数据不可执行,当 CPU 处于 ring0 模式时,执行用户空间的代码会触发页错误,系统根据CR4寄存器的第20位判断内核是否开启smep,为1时开启,为0时关闭 阅读全文
posted @ 2022-05-14 23:08 狒猩橙 阅读(291) 评论(2) 推荐(1) 编辑
摘要: 1.1.24 musl pwn 关键源码 static void unbin(struct chunk *c, int i) { if (c->prev == c->next) // 若 bin 只有一个 chunk,将 bin 设为空 bin a_and_64(&mal.binmap, ~(1UL 阅读全文
posted @ 2022-05-14 10:40 狒猩橙 阅读(224) 评论(1) 推荐(1) 编辑