验证CVE-2014-0038过程中想要动态的显示内核地址指向的内容. 这牵扯到用户地址空间读取内核地址空间的问题.
CVE-2014-0038
能不能通过添加一个特殊系统调用的方式, 来读取内核地址空间. 程序调用系统调用, 系统调用打印内核地址指向的内容. 能不能通过添加一个modules, 然后使用dmesg来查看.
modules
dmesg
链接看雪贴一个问题
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
山顶冻人 用qemu调试可以添加一个虚拟的pci设备读取linux内核中的内存信息,这样可以不用去修改内核代码,验证代码可以使用hypercall读取qemu返回的地址信息。或者你直接在写一个内核模块,直接通过 ...