Iovyroot: различия между версиями

Материал из Toshiba AC100 wiki
Перейти к навигации Перейти к поиску
(add iovyroot kallsyms)
(нет различий)

Версия от 13:47, 17 ноября 2017

PoC

https://github.com/dosomder/iovyroot

Find offsets

If kallsyms exist

  1. Unpack kernel
  2. Grab https://github.com/fi01/kallsymsprint
  3. Print kernel kallsyms: kallsymsprint.x86 kernel.unpacked
  4. For 32bit platform grep for: egrep (ptmx_fops|sidtab|policydb|selinux_enabled|selinux_enforcing)