冰刃实验室:Android Root利用技术漫谈:绕过PXN#MOSEC2016#

看点 作者:有料 2016-06-20 09:04:45
第二届MOSEC移动安全技术峰会时间定于2016年7月1日(周五),在上海浦东黄浦江畔上海凯宾斯基大酒店大宴会举行。,网络尖刀团队作为合作媒体,为大家在一线先放送一些有趣的信息。
议题名称《Android Root利用技术漫谈:绕过PXN》
议题概要
PXN是“Privileged Execute-Never”的简写,是一种漏洞利用缓解措施,它能阻止用户空间shellcode以特权态执行,使漏洞利用变得更加困难。本次议题将介绍一种通用的绕过PXN的技术,有别于传统rop/jop技术,此技术不需要寻找,构造rop链,而是利用内核中现有的功能模块,通用性好,可用于几乎所有的Android手机。本次议题还将利用一个IceSword Lab报给Google的高通驱动漏洞,来展示如何绕过PXN来root一款Android手机。
演讲嘉宾介绍
赵建强(@spinlock2014)是360冰刃实验室一名安全研究员,长期从事于Linux内核驱动的开发和Android内核漏洞的挖掘和利用工作。 陈耿佳(@jiayy)是一名冰刃实验室Android安全研究员,长期从事于Android内核漏洞的挖掘和利用等研究工作。 潘剑锋(@PJF_)是冰刃实验室负责人。 前两位研究员在2016年上半年已经有两位数的cve获得google的公开致谢。

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接