首页
社区
课程
招聘
[分享]Android PXN绕过技术研究
发表于: 2016-7-31 22:50 12977

[分享]Android PXN绕过技术研究

2016-7-31 22:50
12977

这份文档是上周研究PXN总结的,主要介绍了没有pxn保护的提权过程和pxn绕过方面的知识。比较详细地介绍了360的研究员在mosec上分享的方法。在实践的过程中,我也遇到了一些坑,还好在看雪网友的帮助下顺利从坑里爬出来。行文比较仓促,难免会有错误,希望大牛前辈可以指正  。此外,本人也比较比较喜欢二进制方面的研究,希望能和更多的小伙伴交流啊 3065869760


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 3
支持
分享
最新回复 (10)
雪    币: 1305
活跃值: (252)
能力值: ( LV12,RANK:240 )
在线值:
发帖
回帖
粉丝
2
支持爱学习,爱分享,必须点赞
2016-8-1 06:40
0
雪    币: 457
活跃值: (333)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
支持楼主的分享。
2016-8-1 07:20
0
雪    币: 2314
活跃值: (2205)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
4
感觉360这次所谓的“通用绕过PXN”有点名不副实。
第一种方法也只能是CVE-2015-3636通用而已,我们内部也老早已经搞定了。(其实也需要硬编码)
第二种找write_xxx类型的函数,呵呵了。
2016-8-1 08:03
0
雪    币: 47
活跃值: (418)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
5
恩,原来灰灰大神也有通用的绕过方法啊,求教啊……第二种方法所说的bug如果真有,感觉完全可以当做一个漏洞报上去
2016-8-1 09:23
0
雪    币: 2314
活跃值: (2205)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
6
第二种如果能找到,那是一个天大的漏洞。哈哈哈~~ 可以靠着这玩意发财了。
2016-8-1 09:47
0
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
7
好文章,学习了
2016-8-2 16:14
0
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
请教大侠,怎么查看手机是否开启了pxn
2016-8-4 17:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
写得不错,比之前网上流行的那篇PXN绕过的文章更详细。话说楼主是广东安创信息科技的吗?看到微信服务号的这篇文章了
2016-8-4 20:13
0
雪    币: 47
活跃值: (418)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
10
是啊,有空来耍,我们实验室热烈欢迎
2016-8-4 22:00
0
雪    币: 81
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
雷声大雨点小,那个函数逻辑本身就是一个漏洞,为何还要靠其他漏洞跳过去,简直爆甄天物。。。
2016-8-13 21:30
0
游客
登录 | 注册 方可回帖
返回
//