移动安全培训:安卓漏洞分析与内核堆溢出探讨.pdfVIP

  • 0
  • 0
  • 约1.15万字
  • 约 12页
  • 2026-04-30 发布于北京
  • 举报

移动安全培训:安卓漏洞分析与内核堆溢出探讨.pdf

问题一(10分):

请尝试描述CVE‑2010‑0232和CVE‑2013‑3136的相似之处。

问题二(20分):

内核heapoverflow是怎么样的?关键点是哪些?

问题三(20分):

_

第三题:给定一个root过的Android,有什么方法可以把sysrecvmsg反汇编出来?

Cat/proc/kallsystem

_

参考虑下面的代码,假设已经反汇编出来了,描述出函数Sysrecvmsg的局部变量在栈中的位置。

位置?

SYSCAL___

LDEFINE3(recvmsg,int,fd,structmsghdr用户*,msg,

_

unsignedint,flags)sysrecvmsg

MOVR12,SPSTMFDSP!,{R4-R6,R11,R12,LR,PC}SUB

R11,R12,#4SUBSP,

文档评论(0)

1亿VIP精品文档

相关文档