首页
社区
课程
招聘
[求助]安卓内核rop完后该怎么回到用户态,有类似x86 的 iret 的指令 吗?
发表于: 2017-7-26 15:40 3066

[求助]安卓内核rop完后该怎么回到用户态,有类似x86 的 iret 的指令 吗?

2017-7-26 15:40
3066
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 4366
活跃值: (353)
能力值: ( LV10,RANK:160 )
在线值:
发帖
回帖
粉丝
2
一个思路是:在rop的之前保存rbp等需要保存的寄存器,rop结束之后恢复出来继续内核执行的流程,这样内核执行完了就返回用户态了。
2019-2-20 15:58
0
雪    币: 240
活跃值: (331)
能力值: ( LV5,RANK:65 )
在线值:
发帖
回帖
粉丝
3
https://paper.seebug.org/808/
2019-2-22 10:47
0
游客
登录 | 注册 方可回帖
返回
//