Advertisement

通过 ARM 核间调试漏洞获取 SoC 硬件最高权限(下)

阅读量:

前情提要


在《上篇》中, 我们阐述了主要漏洞的原因及其攻击路径, 在本文中, 我们将介绍具体的实验方案及实施步骤. 考虑到潜在法律风险, 我们不提供源代码及相关详细参数. 对于有意愿进一步研究的技术人员, 可以根据思路与论文内容进行探索. 如有意愿探讨更多技术细节, 请随时联系: zheng.liu@osr-tech.com

以下实验步骤在 AArch64 上适用。

LKM 的使用


在实践环节中,大量依赖 LKM (Loadable Kernel Module) 作为注入脚本的主要利用方式.对于不熟悉 Linux 内核编程的读者来说,请重点讲解其关键点.

LKM 是能够在内核态运行的程序,由 insmod 接口在 root 权限下加载。

如何使用 LKM

考察该SoC是否存在开发板?由于开发板通常会提供开源的内核源代码,并因此带来了相应的内核头文件支持。

确认该SoC是否已被特定Linux内核mainline接纳,并进一步考虑将内核移植至该版本

在代工模式下使用某个内核时(比如安卓手机厂商),原则上应将其

全部评论 (0)

还没有任何评论哟~