能力值:
( LV3,RANK:30 )
|
-
-
2 楼
不错~~~
|
能力值:
( LV12,RANK:270 )
|
-
-
3 楼
关键是android的碎片话啊,这种只能自己研究研究,但是没有应用空间。
ROP这个东西在android上基本没用,因为不可能找到通用的地址,可以用于大部分android机器
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
Android 2.*时代,vold(卷管理服务)有多个溢出漏洞,都被拿来做root exploit poc。
4.*以后,Android在编译期增加了ASLR、PIE、等等,栈溢出后的利用很难玩得转了,而kernel基本上都没做这个限制,所以后来的大部分exploit都盯上内核的堆栈溢出,整数溢出,等等...
5.*以后,更加强悍的SELinux策略限制得更紧,想直接通过kernel漏洞提权变得更加艰难了,毕竟安全策略已经限制了。
Android各版本中的增强详见:
9a7K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4y4G2N6i4u0U0k6g2)9J5k6h3q4F1k6s2u0G2K9h3c8Q4x3X3g2U0L8$3#2Q4x3V1k6V1k6i4k6A6j5$3g2K6i4K6u0r3N6r3g2U0K9q4)9J5c8Y4y4W2j5%4g2J5K9i4c8&6i4K6u0r3k6h3&6Z5j5h3&6U0k6h3#2W2L8Y4c8K6i4K6u0r3K9h3&6V1k6i4S2Q4x3X3g2Z5N6r3#2D9
|
能力值:
( LV9,RANK:310 )
|
-
-
5 楼
嗯嗯,只是拿来玩下
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
good!!!!
|
能力值:
( LV9,RANK:210 )
|
-
-
7 楼
不错,钻研精神可加。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
不错不错。
现在root的多。大多内核的洞。
|
|
|