[13603] 2019-01-01_深入Linux如何在任意进程中修改内存保护(含PoC)

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2019-01-01_深入Linux如何在任意进程中修改内存保护(含PoC) L i n u x   |   P o C C o v f e f e   F r e e B u f   2 0 1 9 - 0 1 - 0 1 L i n u x 西 西 访 x 6 4 使 w r i t e - o n l y W i n d o w s 使 V i r t u a l P r o t e c t V i r t u a l P r o t e c t E x A P I h P r o c e s s M S D N . a s p x ) L i n u x A P I m p r o t e c t p k e y _ m p r o t e c t   x 6 4 L i n u x r o o t L i n u x A P I m p r o t e c t p k e y _ m p r o t e c t L i n u x   x 6 4 r o o t m p r o t e c t
使 p t r a c e g d b s t r a c e 使 p t r a c e 1 .   p t r a c e 线 线 2 .   / p r o c / P I D / m a p s h e x 0 f   0 5 3 . r a x m p r o t e c t 1 0 r d i r s i r d x r i p 2 使 4 .   p t r a c e 退 5 .   L i n u x s e c c o m p L i n u x r e a d w r i t e _ e x i t s i g r e t u r n s e c c o m p m p r o t e c t 仿 仿 m p r o t e c t s e c c o m p L i n u x 线 线 线 t a s k _ s t r u c t 线 访 m p r o t e c t 使 c u r r e n t m p r o t e c t 线 t a s k _ s t r u c t c u r r e n t C 访 k a l l s y m s / p r o c / k a l l s y s m m p r o t e c t m p r o t e c t P I D 仿 线
L i n u x v m _ a r e a _ s t r u c t 使 f i n d _ v m a v m _ a r e a _ s t r u c t v m _ f l a g s v m _ p a g e _ p r o t p r o c / P I D / m a p s   1 .   v m _ f l a g s 2 .   v m a _ s e t _ p a g e _ p r o t _ f u n c v m _ f l a g s v m _ p a g e _ p r o t 3 .   c h a n g e _ p r o t e c t i o n _ f u n c m p r o t e c t 使 v m a _ s e t _ p a g e _ p r o t _ f u n c c h a n g e _ p r o t e c t i o n _ f u n c 使 k a l l s y m s
使 使 线 使 使 A P I 使 u s e _ m m 线 线 线 使 m p r o t e c t d o _ m p r o t e c t _ p k e y m p r o t e c t p k e y _ m p r o t e c t I O C T L 使 d o _ m p r o t e c t _ p k e y _ f u n c 使 k a l l s y m s p k e y _ m p r o t e c t g i t h u b P o C * p e r c e p t i o n - p o i n t F B C o v f e f e F r e e B u f . c o m

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则