linux kernel pwn 劫持tty结构体 打不开/dev/ptmx文件(二)

前文

我们首先把kaslr关掉
方便我们调试

#! /bin/sh
qemu-system-x86_64 \
    -m 256M \
    -nographic \
    -kernel bzImage \
    -append 'console=ttyS0 loglevel=3 oops=panic panic=1 nokaslr' \
    -monitor /dev/null \
    -initrd initramfs.cpio \
    -smp cores=4,threads=2 \
    -gdb tcp::2222  \
    -cpu qemu64,smep,smap

关闭kaslr之后kernal_base的地址每次都是0xffffffff81000000

我们还要稍微改一下init脚本
让他权限是root
且每次直接拿出地址来
方便我们使用

#!/bin/sh
mount -t proc proc /proc
mount -t sysfs sysfs /sys
mount -t devtmpfs none /dev

insmod hackme.ko
chmod 777 /dev/hackme


cat /sys/module/hackme/sections/.text
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值