首页
社区
课程
招聘
[讨论] 【Android/Linux】【ROOT】2018年 Android/Linux root利用和防御技术讨论
发表于: 2018-10-12 10:25 6123

[讨论] 【Android/Linux】【ROOT】2018年 Android/Linux root利用和防御技术讨论

2018-10-12 10:25
6123

大家好,开这个帖子想讨论一下2018年Android/Linux root的利用和防御的现状和未来。


关于利用:
目前,Android上大部分手机开启了PXN,以比较常见的uaf漏洞为例,大部分的利用思路是heap spray占位之后,控制指针来劫持PC。最后利用各种姿势bypass PXN,patch 相关cred来root。
不过,Android 9.0似乎会引入CFI机制,bypass似乎变得更难了。

关于防御:
目前,Android上大部分手机开启了PXN,以比较常见的uaf漏洞为例,大部分的利用思路是heap spray占位之后,控制指针来劫持PC。最后利用各种姿势bypass PXN,patch 相关cred来root。
不过,Android 9.0似乎会引入CFI机制,bypass似乎变得更难了。

关于防御:
比如,从heap spray入手,来写kernel driver来判断heap spray的次数从而防御Android Root。
昨天2018的Tsec,James Fang也介绍了Android/Linux 内核加固的产品(可惜没去听)。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2018-10-12 10:26 被心许雪编辑 ,原因:
收藏
免费 1
支持
分享
最新回复 (4)
雪    币: 4366
活跃值: (353)
能力值: ( LV10,RANK:160 )
在线值:
发帖
回帖
粉丝
2
自顶一下。
2018-10-12 23:16
0
雪    币: 8224
活跃值: (1296)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
360手机防止刷第三方rec,挺厉害的
2018-10-13 23:55
0
雪    币: 1392
活跃值: (5177)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
4
点中你的心 360手机防止刷第三方rec,挺厉害的
加个签名校验 不是自己签名的REC不刷进去不久行了。
2018-10-14 19:48
0
雪    币: 104
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
楼主有资料可以分享吗,最近也在研究这个?
2019-10-15 14:48
0
游客
登录 | 注册 方可回帖
返回
//