kernel 劫持seq_operations && 利用pt_regs

kernel 劫持seq_operations && 利用pt_regs 劫持seq_operations进行栈迁移 seq_operations是一个大小为0x20的结构体,在打开/proc/self/stat会申请出来。里面定义了四个函数指针,通过他们可以泄露出内核基地址。 struct seq

你可能感兴趣的:(kernel 劫持seq_operations && 利用pt_regs)