我dump出来的原始vdso
和patch过后的vdso
漏洞代码地址是ef8K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6Z5P5h3I4F1z5g2)9J5c8W2k6u0d9@1W2d9e0@1!0f1
漏洞是cve-2016-5195,脏牛漏洞,利用漏洞已经patch vdso,但是反弹shell一直连不上,原因是init进程没触发。见以下shell的代码,本地也未生成.x文件 以下是linux内核版本,android版本是7.0
安全补丁是2016年8月5日
[培训]科锐逆向工程师培训第53期2025年7月8日开班!