安卓漏洞分析与内核堆溢出研究.pdfVIP

  • 0
  • 0
  • 约1.29万字
  • 约 12页
  • 2026-09-10 发布于北京
  • 举报

问题一(10分):

请描述

CVE‑2010‑0232

CVE‑2013‑3136

漏洞的相似之处

问题二(20

分):

内核堆溢出是什么样的?关键点有哪些?

问题三(20

分):

_

第三题:给定一部已获取

root

权限的

Android

,有什么方法可以将

sysrecv

msg

反汇编出来?Cat

/proc/kallsystem

_

参考察下面的代码,假设已经反汇编出来了,描述出函数

Sysrecvmsg

的局部变量在栈中的位置

位置?

___

SYSCALLDEFINE3(recvmsg,

int,

fd,

struct

msghdr

user

*,

msg,

_

unsigned

int,

flags)

sysrecvmsg

MOV

R12,

SP

STMFD

SP!,

{R4‑R6,R11,R12,

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档