Linux Kernel Hacking: A to Z
This lecture analyzes various protection techniques in the Linux kernel, methods to bypass them, and various vulnerabilities. Practical examples are provided for each lecture.
644 learners
Level Intermediate
Course period Unlimited
- Unresolved
강의 들으며 정리한 글을 블로그에 공개로 올려도 될까요?
안녕하세요. 강의를 들으며 개인적으로 내용을 정리했는데, 강의가 제공해주신 자료 위주로 진행이 되다 보니 해당 내용을 블로그에 공개로 올려도 되는지 싶어서 여쭤봅니다.
linux시스템-해킹No Author
・
2 months ago
0
45
2
- Unresolved
cred 구조체에 __randomize_layout이 적용된건가요?
cred 구조체 소스코드를 elixir를 통해 확인해보니 다음과 같았습니다. (실습 버전인 5.8.5 기준)struct cred { atomic_t usag
모의해킹linux시스템-해킹apric0t
・
6 months ago
0
68
1
- Resolved
ppt자료 문의
강의 내용을 복습하며 정리하던 중, 수업 중 사용하신 PPT 자료를 참고하고 싶어 이렇게 문의드립니다.혹시 가능하시다면 해당 PPT자료를 공유해주실 수 있을까요?
모의해킹linux시스템-해킹jyseo
・
7 months ago
0
86
2
- Resolved
빌드환경 및 커널소스의 버전
강의에서는 빌드환경 우분투18 및 커널소스 5.8.5 가 사용되었는데 25년 초 기준으로 우분투24 및 커널소스 6.14.7 (stable
모의해킹linux시스템-해킹s3ha2
・
9 months ago
0
116
1
- Unresolved
Stack based BOF 강의에서 질문입니다.
<img src="https://cdn.inflearn.com/public/files/posts/a6d0e9ab-1e58-4215-8bc8-6edab7be6a3f/822e2723-685e-45ba-a30f-5246d8b00ec3.png" media-type="img"
모의해킹linux시스템-해킹No Author
・
a year ago
0
160
2
- Unresolved
kaslr 우회 기법에서 commit_creds, prepare_kernel_cred의 offset을 구하는 과정 질문
강의 영상에서 보면 루트 권한으로proc/kallsyms 파일에 내용에서 commit_creds, prepare_kernel_cred의 offset을 찾고 있는데 이건 이미 루트 권한을 획득 했을때 얘기이고 루트 권
모의해킹linux시스템-해킹qocn90297143
・
0
188
1
- Unresolved
CTF 참가 시 전문 분야
안녕하세요! 보통 그룹으로 참가을 하면, 네트워크, 시스템, 웹 파트 등 각자 전문 영역들이 있는건지 궁금합니다!
모의해킹linux시스템-해킹10000
・
0
298
1
- Unresolved
SMAP 우회에서 궁금한게 하나 있습니다.
분명 smap 기법이 적용되어있으면 커널에서 유저영역의 코드에 rwx 자체를 못한다고 되어있는데 어떻게 ROP 가젯으로 유저영역의 shell() 함수를 사용할수 있는것이고 이것이 왜 실행되는지 궁금합니다.
모의해킹linux시스템-해킹aha3105102606
・
0
383
2
- Unresolved
KADR 우회에서 init파일이 없는 경우는 어떻게 하나요?
커널 문제를 찾아보다가 cpio를 풀어도 init 파일이 없는 문제가 있었는데 이런 경우 우회를 어떤 식으로 해야 하나요?
모의해킹linux시스템-해킹m200islove3751
・
0
441
1
- Unresolved
KADR 우회에서 init파일이 없는 경우는 어떻게 하나요
- 학습 관련 질문을 남겨주세요. 상세히 작성하면 더 좋아요! - 먼저 유사한 질문이 있었는지 검색해보세요. - 서로 예의를 지키며 존중하는 문화를 만들어가요. - 잠깐! 인프런 서비스 운영 관련 문의는 1:1 문의하기를 이용해주세요.
모의해킹linux시스템-해킹m200islove3751
・
0
298
1
- Resolved
여전히 해결책 없는 build_result
커널과 cpio 를 하라는데로 했음에도 Build_result는 find를 써도 찾을수가 없습니다. 제가 어느 부분에서 누락된 걸까요?아니면 폴더를 따로 만들어서 복붙한건가요? 복붙의 경우 bimage에 우분투 기준으로X표시가 생깁니다ke
모의해킹linux시스템-해킹없어요옹
・
0
410
1
- Unresolved
KASLR 강의에서 주어진 환경에서는 /proc/kallsyms 확인 못하는 것이 맞나요?
파일 다운 후 커널에서 head -3 proc/kallsyms 를 해보니 주소가 000000000~으로 나옵니다. root 권한이 아니여서 그런 것 같은데 강의 사진은 따로 root권한이 있는 환경에서 실행한 화면인가요?
모의해킹linux시스템-해킹m200islove3751
・
0
587
1
- Unresolved
build_result가 안보입니다
커널과 cpio 를 하라는데로 했음에도 Build_result는 find를 써도 찾을수가 없습니다. 제가 어느 부분에서 누락된 걸까요?아니면 폴더를 따로 만들어서 복붙한건가요? 복붙의 경우 bimage에 우분투 기준으로X표시가 생깁니다
모의해킹linux시스템-해킹없어요옹
・
0
279
1
- Unresolved
kernel stack pivoting에서 gadget 관련 질문드립니다.
stack pivoting 예제에서 gadget을 찾지 못합니다.bzImage 에서는 xchg gadget이 존재하는데vmlinux에서는 xchg gadget이 존재하지 않습니다. <img src="htt
모의해킹linux시스템-해킹webwh
・
0
489
1
- Unresolved
안녕하세요 수강중 궁금한 것이 있습니다.
해당 수업을 들으면서, 선생님이 미리 짜놓은 코드로만 진행이 되어서 그저 기계처럼 따라만 하고 있어서 전혀 이해가 가지 않습니다..혹시 해당 코드가 어떻게 제작되었는지부터 이해하려고 하는데, 어떤것을 보면서 수업을 들으면 도움이 될까요?
모의해킹linux시스템-해킹cho6nt0533
・
0
551
2
- Unresolved
pwndbg가 커널에 attach는 되는데 디스어셈코드나 레지스터 표시가 안됩니다.
위 사진과 같이 디버거에 아무런 정보도 표시가 되지 않습니다. vmlinux도 추
모의해킹linux시스템-해킹d0razi
・
0
564
1
- Unresolved
가젯에 대해 이해가 잘 안됩니다.
pop rax; ret;0x6f0에서 pop rax; ret; 어셈블리가 어떻게 rax에 0x6f0을 넣게 되는 건가요?
모의해킹linux시스템-해킹kjmkjm0209022565
・
0
593
1
- Resolved
Kernel KPTI 적용시 영향?
/mnt/c/Users/msh/Desktop/stack_based_BOF 1m 26s ❯ grep ": mov rdi, rax ; rep" ./gadgets.txt 0x
모의해킹linux시스템 해킹시스템-해킹모의해킹커널msh1307
・
0
642
1
- Resolved
qemu 스크립트 실행시 Kernel panic이 발생합니다.
리눅스 커널 분석 환경 세팅 단원에서 qemu세팅 부분 수업을 따라하고 있습니다.먼저 boot.sh파일을 만들고 스크립트를 실행하였는데 다음과 같은 에러가 계속해서 반복됩니다.아래 boot.sh파일과 반복 에러 그림을 첨부하겠습니다.</p
모의해킹모의해킹linux시스템-해킹시스템 해킹rkdghrk124047
・
0
864
2
- Resolved
Kernel UAF
안녕하세요!kernel uaf 강의를 듣고 궁금한 점이 있는데요, kernel uaf 예제 취약점을 공격할 때, kmalloc에 별다른 크기 조정을 안하고 드라이버에 지정된 0x90크기로 heap을 할당하고 해제하는 것으로 cred 구조체
모의해킹모의해킹linux시스템-해킹시스템 해킹r0am
・
0
628
1

