首页
社区
课程
招聘
[求助]菜鸟提问android root
发表于: 2018-2-24 15:14 3419

[求助]菜鸟提问android root

2018-2-24 15:14
3419
各位好,我是刚入行root的菜鸟。最近在研究CVE-2015-3636
我代码已经写好,提权成功通过打印getuid返回值判断,随后提权进程已经安全退出,安然无恙。随后过了大概1分钟左后手机黑屏重启,我的猜测是这段kernel提权代码其他进程也会调用到,因代码有可能有bug,导致内核panic。

大家有好办法帮我解答吗?是否内核可以打开调试模式或者什么,我尝试提权代码中写操作文件的代码失败。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

最后于 2018-2-24 15:15 被zhengweird编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 6573
活跃值: (3938)
能力值: (RANK:200 )
在线值:
发帖
回帖
粉丝
2
查看日志文件logcat能捕捉到吗?  还有通过demsg或者cat  /proc/kmsg      cat  /proc/last_msg  等日志文件查看为什么退出,然后根据错误进行定位。日志查看可以网上查到。
2018-2-25 22:12
0
雪    币: 102
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
感谢回复,进程退出是我主动让它退出的,我是想不通进程都已经退出了,应该不影响了啊。为啥系统会黑屏重启的
2018-2-26 10:13
0
雪    币: 102
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
LowRebSwrd 查看日志文件logcat能捕捉到吗? 还有通过demsg或者cat /proc/kmsg cat /proc/last_msg 等日志文件查看为什么退出,然后根据错误进行定位。日志查看可以网上查到 ...
唯一有价值的日志是:
<4>[    314.626752]  migrate_irqs:  9  callbacks  suppressed
<4>[    314.626764]  IRQ39  no  longer  affine  to  CPU2
不知道说明了什么
2018-2-26 10:42
0
雪    币: 102
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
<1>[    211.022444]  Unable  to  handle  kernel  NULL  pointer  dereference  at  virtual  ad
dress  000001cb
<1>[    211.022457]  pgd  =  d4e0c000
<1>[    211.022464]  [000001cb]  *pgd=00000000
<0>[    211.022476]  Internal  error:  Oops:  5  [#1]  PREEMPT  SMP  ARM
<6>[    211.026749]  Modules  linked  in:  wlan(O)
<6>[    211.030484]  CPU:  0  PID:  1286  Comm:  wpa_supplicant  Tainted:  G                W    O  3
.10.28-gaf7f5ac  #1
<6>[    211.038903]  task:  ebb80fc0  ti:  d5292000  task.ti:  d5292000
<6>[    211.044290]  PC  is  at  unix_find_other+0x94/0x1ec
<6>[    211.048800]  LR  is  at  _raw_spin_lock+0x10/0x94
<6>[    211.053140]  pc  :  [<c0778a2c>]        lr  :  [<c0845360>]        psr:  200e0013
<6>[    211.053140]  sp  :  d5293d08    ip  :  00000d01    fp  :  00000000
<6>[    211.064595]  r10:  d5293da8    r9  :  ee7a6180    r8  :  0000003a
<6>[    211.069804]  r7  :  00000029    r6  :  00000002    r5  :  df48abd8    r4  :  00000013
<6>[    211.076314]  r3  :  00000089    r2  :  00000000    r1  :  00000d01    r0  :  c0dc358c
<6>[    211.082825]  Flags:  nzCv    IRQs  on    FIQs  on    Mode  SVC_32    ISA  ARM    Segment  u
ser
<6>[    211.089944]  Control:  10c5383d    Table:  94e0c06a    DAC:  00000015
<6>[    211.095671]
<6>[    211.095671]  PC:  0xc07789ac:
<6>[    211.099922]  89ac    e1a04001  e3530000  e1a07002  0a000049  e2810002  e28d2008  e3
a01001  ebe626a0
<6>[    211.108082]  89cc    e2504000  1a000064  e59d300c  e3a01002  e5935028  e1a00005  eb
e61ef6  e2504000
<6>[    211.116241]  89ec    1a000057  e1d530b0  e2033a0f  e3530903  0a000001  e3e0406e  ea
000051  e59f4170
<6>[    211.124401]  8a0c    e1a00004  eb03324e  e5d53020  e0844103  e5944004  e3540000  0a
000011  ea00000f
<6>[    211.132561]  8a2c    e59431b8  e3530000  0a000009  e5933028  e1530005  1a000006  e2
843034  e1932f9f
<6>[    211.140720]  8a4c    e2822001  e1831f92  e3310000  1afffffa  ea000005  e5944028  e3
540000  0a000002
<6>[    211.148880]  8a6c    e2444028  e3540000  1affffec  e59f0100  eb03318b  e3540000  0a
ffffdd  e1d43bba
<6>[    211.157041]  8a8c    e1530006  1a000001  e28d0008  ebe64f2f  e28d0008  ebe61ae8  e1
d43bba  e1530006
<6>[    211.165201]
<6>[    211.165201]  LR:  0xc08452e0:
<6>[    211.169454]  52e0    e121f001  e3a00001  eb000912  e1a0200d  e3c23d7f  e3c3303f  e5
933000  e3130002
<6>[    211.177613]  5300    08bd8008  e8bd4008  eafffcdf  e92d4008  f57ff05f  e3a03000  e5
803000  f57ff04f
<6>[    211.185772]  5320    e320f004  f1080080  e3a00001  eb000901  e1a0200d  e3c23d7f  e3
c3303f  e5933000
<6>[    211.193932]  5340    e3130002  08bd8008  e8bd4008  eafffcce  e92d4010  e1a04000  e3
a00001  eb00092b
<6>[    211.202093]  5360    e1940f9f  e2802801  e1843f92  e3330000  1afffffa  e3a02000  e6
ff1070  e7efc850
<6>[    211.210251]  5380    e59f0058  ea000011  e5901000  e3510000  0a000005  e10f2000  f1
0c0040  eeff3fb0
<6>[    211.218411]  53a0    e3c33801  eeef3fb0  f57ff06f  e320f002  e5901000  e3510000  0a
000003  e3833801
<6>[    211.226571]  53c0    eeef3fb0  f57ff06f  e121f002  e1d410b0  e15c0001  1affffeb  f5
7ff05f  e8bd8010
<6>[    211.234733]
<6>[    211.234733]  SP:  0xd5293c88:
<6>[    211.238984]  3c88    c06b6564  d5293ca0  d5293d10  00000002  00000029  d5293cd4  00
000000  c01fbc7c
<6>[    211.247144]  3ca8    c0778a2c  200e0013  ffffffff  d5293cf4  0000003a  c0845bd8  c0
dc358c  00000d01
<6>[    211.255303]  3cc8    00000000  00000089  00000013  df48abd8  00000002  00000029  00
00003a  ee7a6180
<6>[    211.263463]  3ce8    d5293da8  00000000  00000d01  d5293d08  c0845360  c0778a2c  20
0e0013  ffffffff
<6>[    211.271623]  3d08    00200200  00000000  edc8b790  ee7e1dd0  d5293f7c  00000000  e4
524900  d9093a80
<6>[    211.279782]  3d28    d5293f7c  c077affc  00000000  d5293d60  d5293d44  00000000  00
00003a  d5293ec4
<6>[    211.287944]  3d48    00000029  00000000  d5292000  c0dacf40  e4524900  00000000  ff
ffff98  00000000
<6>[    211.296103]  3d68    00000000  00000000  00000000  ffffffff  ffffffff  0000009f  00
000000  ee7a6180
<6>[    211.304264]
<6>[    211.304264]  R0:  0xc0dc350c:
<6>[    211.308517]  350c    ffffffff  00000002  00000000  00000004  0000000f  ffffffff  00
000003  00000000
<6>[    211.316676]  352c    00000008  0000000f  00000000  00000000  00000000  00000000  00
000000  00000000
<6>[    211.324835]  354c    00000000  00000000  00000000  00000000  00000000  00000000  00
000000  00000000
<6>[    211.332995]  356c    00000000  00000000  00000000  00000000  00000000  00000000  00
000000  00000000
<6>[    211.341155]  358c    00000000  00000000  ee878000  0000041f  0000045f  00000403  00
000653  00000653
<6>[    211.349314]  35ac    c0007ff8  c14e2d60  00000000  00003803  00000000  00000000  00
003813  00000000
<6>[    211.357475]  35cc    00000010  00000004  1a741a74  fffffffe  ffffffff  ffffffff  ff
ffffff  1fffffff
<6>[    211.365633]  35ec    00000000  00000000  08000000  00000000  00000000  00000000  00
000000  00000000
<6>[    211.373796]
<6>[    211.373796]  R5:  0xdf48ab58:
<6>[    211.378048]  ab58    00000000  00000000  00000000  00000000  00000000  00000000  00
000000  00000000
<6>[    211.386208]  ab78    00000000  00000000  00000000  00000000  00000000  00000000  00
000000  00000000
<6>[    211.394367]  ab98    0000001f  00000000  00000004  00000080  00000000  00040004  df
48abb0  df48abb0
<6>[    211.402527]  abb8    df48abb8  df48abb8  00000000  00000000  00000000  00000000  df
48abd0  df48abd0
<6>[    211.410686]  abd8    0005c1b0  000003e8  000003f2  00000002  c0864680  ed579400  df
48acac  e9e0b3f0
<6>[    211.418846]  abf8    0003e089  00000001  00000000  00000000  00000000  00000000  5a
937f50  16694dfb
<6>[    211.427005]  ac18    5a937f50  16694dfb  5a937f50  16694dfb  00170017  00000000  00
00000c  00000000
<6>[    211.435166]  ac38    00000000  00000000  00000000  00000000  00000001  00000000  df
48ac50  df48ac50
<6>[    211.443326]
<6>[    211.443326]  R9:  0xee7a6100:
<6>[    211.447578]  6100    00000000  00000000  00000000  00000000  ee7a6110  ee7a6110  00
000001  00000000
<6>[    211.455738]  6120    ee7a6120  ee7a6120  00000000  00000000  00000000  00000000  c0
85c398  000200da
<6>[    211.463898]  6140    c0ca6d90  00000000  ee7a6148  ee7a6148  00000000  ee7a6154  ee
7a6154  00000000
<6>[    211.472058]  6160    00000000  00000000  00000000  00000000  ee7a6180  ed68e5a0  04
000678  00000000
<6>[    211.480216]  6180    00000001  00000002  00000000  e9622dc0  d4e17240  e4524900  c0
8fd824  321161ff
<6>[    211.488376]  61a0    0000c1ff  00000000  00000000  00000000  c08f5cc0  ee80fc00  ee
7a6274  e840c4b0
<6>[    211.496536]  61c0    00002ed3  00000001  00000000  00000000  00000000  00000000  00
000000  00000000
<6>[    211.504696]  61e0    00000000  00000000  00000000  00000000  00020002  00000000  00
00000c  00000000
<6>[    211.512858]
<6>[    211.512858]  R10:  0xd5293d28:
<6>[    211.517197]  3d28    d5293f7c  c077affc  00000000  d5293d60  d5293d44  00000000  00
00003a  d5293ec4
<6>[    211.525357]  3d48    00000029  00000000  d5292000  c0dacf40  e4524900  00000000  ff
ffff98  00000000
<6>[    211.533515]  3d68    00000000  00000000  00000000  ffffffff  ffffffff  0000009f  00
000000  ee7a6180
<6>[    211.541676]  3d88    0000003a  d5293f7c  ebb80fc0  00000000  d5293e64  ee7a6180  00
000040  c06adfd0
<6>[    211.549835]  3da8    00000000  d5293dd8  d5293dbc  0000003a  ee7a6180  95bcf59f  d5
293d68  d5293f7c
<6>[    211.557995]  3dc8    d4df95d8  b6ffc000  00000800  95bcfe7e  95bcf59f  c00e9090  d4
df95d8  c119f69c
<6>[    211.566154]  3de8    00000001  00000000  00000000  00000000  00000000  ebb80fc0  00
000000  00000000
<6>[    211.574315]  3e08    00000000  00000000  d5293da8  00000000  00000000  00000000  00
000000  00000000
<0>[    211.582477]  Process  wpa_supplicant  (pid:  1286,  stack  limit  =  0xd5292238)
<0>[    211.589161]  Stack:  (0xd5293d08  to  0xd5294000)
<0>[    211.593506]  3d00:                                      00200200  00000000  edc8b790  ee7e1dd0  d5
293f7c  00000000
<0>[    211.601667]  3d20:  e4524900  d9093a80  d5293f7c  c077affc  00000000  d5293d60  d5
293d44  00000000
<0>[    211.609827]  3d40:  0000003a  d5293ec4  00000029  00000000  d5292000  c0dacf40  e4
524900  00000000
<0>[    211.617986]  3d60:  ffffff98  00000000  00000000  00000000  00000000  ffffffff  ff
ffffff  0000009f
<0>[    211.626146]  3d80:  00000000  ee7a6180  0000003a  d5293f7c  ebb80fc0  00000000  d5
293e64  ee7a6180
<0>[    211.634306]  3da0:  00000040  c06adfd0  00000000  d5293dd8  d5293dbc  0000003a  ee
7a6180  95bcf59f
<0>[    211.642468]  3dc0:  d5293d68  d5293f7c  d4df95d8  b6ffc000  00000800  95bcfe7e  95
bcf59f  c00e9090
<0>[    211.650624]  3de0:  d4df95d8  c119f69c  00000001  00000000  00000000  00000000  00
000000  ebb80fc0
<0>[    211.658784]  3e00:  00000000  00000000  00000000  00000000  d5293da8  00000000  00
000000  00000000
<0>[    211.666943]  3e20:  00000000  00000000  00000000  00000000  00000000  00000000  00
000000  00000000
<0>[    211.675104]  3e40:  00000000  00000000  d5293f7c  d5293f7c  0000003a  00000000  d5
293ea4  c06ae8e8
<0>[    211.683265]  3e60:  ebd07c34  b6fee94a  00000007  b7108f0c  00000005  b6fb6bb2  00
000001  beebf5e8
<0>[    211.691423]  3e80:  00000003  b71172d0  0000002a  00000000  00000000  00000000  00
000000  00000000
<0>[    211.699583]  3ea0:  00000000  00000000  00000000  00000000  00000000  00000000  00
000000  00000000
<0>[    211.707744]  3ec0:  00000029  642f0001  2f617461  6373696d  6669772f  6f732f69  74
656b63  70772f73
<0>[    211.715905]  3ee0:  74635f61  385f6c72  322d3836  beeb0000  b6ffca24  c084751c  c0
8474f0  00000017
<0>[    211.724063]  3f00:  000e0030  c0c9dd20  b6ffca24  c00083dc  000000d2  24b78d49  00
0000d2  3ab54451
<0>[    211.732222]  3f20:  c05bce80  00000000  d5293f78  00000001  b7111e88  beebf730  00
000008  00000000
<0>[    211.740383]  3f40:  d4e17240  271ae700  beebf5a4  ee7a6180  00000040  beebf5a4  00
000128  c000db44
<0>[    211.748542]  3f60:  d5292000  00000000  b6feeb65  c06afd00  b7111f98  00000001  ff
fffff7  d5293ec4
<0>[    211.756701]  3f80:  00000029  d5293e64  00000005  00000000  00000000  00000040  b6
b440f4  beebf5a4
<0>[    211.764861]  3fa0:  0000000a  c000d9c0  b6b440f4  beebf5a4  0000000a  beebf5a4  00
000040  00000000
<0>[    211.773021]  3fc0:  b6b440f4  beebf5a4  0000000a  00000128  00000040  0000000a  b7
112028  b6feeb65
<0>[    211.781181]  3fe0:  b6ef2394  beebf488  b6b3f6f8  b6ec55b0  600e0010  0000000a  00
000000  00000000
<6>[    211.789351]  [<c0778a2c>]  (unix_find_other+0x94/0x1ec)  from  [<c077affc>]  (u
nix_dgram_sendmsg+0x258/0x57c)
<6>[    211.798808]  [<c077affc>]  (unix_dgram_sendmsg+0x258/0x57c)  from  [<c06adfd0>
]  (sock_sendmsg+0x90/0xac)
<6>[    211.807923]  [<c06adfd0>]  (sock_sendmsg+0x90/0xac)  from  [<c06ae8e8>]  (___sy
s_sendmsg.part.6+0x188/0x228)
<6>[    211.817296]  [<c06ae8e8>]  (___sys_sendmsg.part.6+0x188/0x228)  from  [<c06afd
00>]  (__sys_sendmsg+0x48/0x70)
<6>[    211.826760]  [<c06afd00>]  (__sys_sendmsg+0x48/0x70)  from  [<c000d9c0>]  (ret_
fast_syscall+0x0/0x30)
<0>[    211.835521]  Code:  e5944004  e3540000  0a000011  ea00000f  (e59431b8)
<4>[    211.841766]  ---[  end  trace  dc129aeb26c9eedc  ]---
<6>[    211.857425]  kernel  panic  because  of  Fatal  exception
2018-2-26 11:38
0
雪    币: 102
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
此问题已解决,感谢各位支持
2018-2-26 16:08
0
雪    币: 178
活跃值: (422)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
怎么解决的说一下呀
2018-2-26 16:53
0
雪    币: 218
活跃值: (144)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
老哥是要开发root的?还是要做坏事的。
2018-3-1 22:03
0
游客
登录 | 注册 方可回帖
返回
//