2016-08-09

Android Bypass PXN

7月1日 mosec2016移动安全技术峰会 360的一篇议题 Android Root利用技术漫谈:绕过PXN 介绍一种通用的绕过pxn的技术,有别于传统rop/jop技术,通过利用内核中现有的功能模块实现pxn的绕过,不再需要寻找构造rop了。

2016-07-07

CVE-2015-1805

在linux 内核3.16版本之前的fs/pipe.c当中,由于piperead和pipewrite没有考虑到拷贝过程中数据没有同步的一些临界情况,造成了拷贝越界的问题,因此有可能导致系统crash以及系统权限提升。这种漏洞又称之为"I/O vector array overrun"。

2016-06-09

Android process descriptor

漏洞利用的核心都是通过修改task_struct中的一些字段来达到任意地址读写和提权操作的。

Android Root Zap Framework

‎ 1. Warning 请遵守GPL开源协议, 请遵守法律法规, 本项目仅供学习和交流, 请勿用于非法用途! 道路千万条, 安全第一条, 行车不规范, 亲人两行泪. 2. Android Root Zap Frame...