-
-
[求助]linux 内核提权的问题
-
发表于:
2015-8-25 11:06
6772
-
最近刚分析近几年的linux内核提权,遇到一个问题:
thread_info 中的addr_limit 一般是界定用户态进程的地址空间上限。
很多提权是将addr_limit修改为:0xffffffff。。。以覆盖到内核空间,达到内核任意地址读写目的。
但最近看keentime的blackhat的ppt,其中写道:shellcode的功能,是将thread_info 的addr_limit修改为0,然后利用pipe对内核任意地址进行读写。
不解为啥addr_limit=0,也能对内核任意地址进行读写呢?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)