首页
社区
课程
招聘
[求助]关于Linux Kernel PWN借助swapgs_restore_regs_and_return_to_usermode进行KPTI bypass的疑问
发表于: 2026-3-5 13:47 1447

[求助]关于Linux Kernel PWN借助swapgs_restore_regs_and_return_to_usermode进行KPTI bypass的疑问

2026-3-5 13:47
1447

ctf-wiki和一众大佬的博客中,都说可以借助swapgs_restore_regs_and_return_to_usermode来置位CR3,从而绕过KPTI。

如上图所述,我追踪了“直接从mov rdi, rsp”的执行流:

而看各位大佬的exp

都无一例外是从mov     rdi, rsp开始执行的

我想问的是,如何得出如下结论:

中间修改CR3的部分不是被跳过了吗??

以及,我想结合IDA调试linux kernel,有没有大佬有好的方法上的建议?


传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回