通过 ARM 核间调试漏洞获取 SoC 硬件最高权限(下)
发布时间
阅读量:
阅读量

前情提要
在《上篇》中, 我们阐述了主要漏洞的原因及其攻击路径, 在本文中, 我们将介绍具体的实验方案及实施步骤. 考虑到潜在法律风险, 我们不提供源代码及相关详细参数. 对于有意愿进一步研究的技术人员, 可以根据思路与论文内容进行探索. 如有意愿探讨更多技术细节, 请随时联系: zheng.liu@osr-tech.com
以下实验步骤在 AArch64 上适用。
LKM 的使用
在实践环节中,大量依赖 LKM (Loadable Kernel Module) 作为注入脚本的主要利用方式.对于不熟悉 Linux 内核编程的读者来说,请重点讲解其关键点.
LKM 是能够在内核态运行的程序,由 insmod 接口在 root 权限下加载。
如何使用 LKM
考察该SoC是否存在开发板?由于开发板通常会提供开源的内核源代码,并因此带来了相应的内核头文件支持。
确认该SoC是否已被特定Linux内核mainline接纳,并进一步考虑将内核移植至该版本
在代工模式下使用某个内核时(比如安卓手机厂商),原则上应将其
全部评论 (0)
还没有任何评论哟~
