自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 资源 (4)
  • 收藏
  • 关注

原创 关于内存 页 物理地址 虚拟地址的思考 漏洞利用思考

对于页属性的管理相应思考我看了下,虚拟地址到物理地址的转换很简单,解释虚拟页号对应找到物理页号,偏移计算出物理地址。而且虚拟偏移和物理偏移是一样的。所以这里这是虚拟页好和物理页号不可能是简单的确定映射关系。一定有一个复杂的动态映射算法。这个我先不关心。我想知道的反而是页表权限属性的一些内容。我这里理解页面如果分虚拟和物理,那么页面的执行属性是否也分虚拟和物理。如果区分,那么我们更改属性是否单...

2019-10-28 11:46:43 229

原创 arm64 linux 提权研究

关于漏洞这里只是对核心的缓解技术pxn如何绕过做了些思考,暂时不利用0day溢出。我先自己制造了一个堆溢出覆盖指针的漏洞。旨在研究pxn的一中叫做利用VDSO机制绕过的方式给shellcode找块福地- 通过VDSO绕过PXN前言我们的前提是溢出控制了内核模块某个函数的地址,并且可以传递至少一个参数。我这里是一个。大体思路我们的思路就是这个VDSO, 由于这个共享内存的存在,如果我们能...

2019-10-24 10:36:22 958

原创 qemu 搭建linux内核调试

1.建立镜像启动相应的内核模块查看驱动加载地址#cat /porc/modules | grep drivcat /sys/modules/driv1/settings/.textcat g > /proc/sysrg-trigger //这个是双机调试终端被调试机的命令2.调试机gdb加载符号(gdb)add-symbol-file /home/driv.ko 0xf...

2019-10-06 10:47:41 368

superuser相关zip

root过程的核心文件,我这里用来root模拟器的。就这样子了

2018-06-20

xposed挂钩框架原理图

这个工具使用迅捷流程图工具制作的,可能有点大,我的博客上有个虚拟机讲解的博客中有提到,把原图放上来了

2018-03-10

llvm关于词法语法解释的过程

强大的llvm,现代编译器的先锋,利用xmind画的,打开也要用这个

2018-03-10

dirtycow提权漏洞原理图

自己画的关于脏牛漏洞提权的原理图,个人感觉比较清晰,适合小白理解用

2018-03-10

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除