Iovyroot

Материал из Toshiba AC100 wiki
Версия от 13:47, 17 ноября 2017; Zombah (обсуждение | вклад) (add iovyroot kallsyms)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)
Перейти к навигации Перейти к поиску

PoC

https://github.com/dosomder/iovyroot

Find offsets

If kallsyms exist

  1. Unpack kernel
  2. Grab https://github.com/fi01/kallsymsprint
  3. Print kernel kallsyms: kallsymsprint.x86 kernel.unpacked
  4. For 32bit platform grep for: egrep (ptmx_fops|sidtab|policydb|selinux_enabled|selinux_enforcing)