Aarch64 выделить исполняемую страницу в ядреAndroid

Форум для тех, кто программирует под Android
Ответить
Anonymous
 Aarch64 выделить исполняемую страницу в ядре

Сообщение Anonymous »

Я пишу модуль krenel, который выделяет некоторую виртуальную исполняемую память.
Модуль должен записать некоторый код на выделенную страницу, вызвать ее, а затем вернуться к моему коду. Я работаю над устройством Pixel 8 (5.15.137-android14-11-gbc062a78e195-ab12057991) с аркой aarch64.
Моя первоначальная идея заключалась в том, чтобы использовать vmalloc для выделения некоторых страниц и затем используйте функцию set_memory_x, чтобы сделать некоторые из них исполняемыми. Поскольку set_memory_x не экспортируется, я хочу использовать kallsyms_lookup_name, чтобы получить адрес set_memory_x.
Поскольку kallsyms_lookup_name не экспортируется, я хочу использовать трюк kprobe).
Трюк kprobe работает так, как требуется (я получаю правильный адрес, так как он точно такой же, как в /proc/kallysysms), но в тот момент, когда я звоню kallsyms_lookup_name, я получаю ошибку CFI:
Согласно содержимому файла /sys/fs/pstore/console-ramoops-0:
RAMDUMP_MSG.txt:
сообщение о сбросе: KP: сбой CFI (цель: kallsyms_lookup_name+0x0/0x1a4)
UUID: 09360bf4-7890-8040-a5e7-638d656d4189
последняя версия ядра: 5.15.137-android14-11-gb60f0c2a8346-ab12076200
Версия ядра aosp: 5.15.137-android14-11-gbc062a78e195-ab12057991
сборка: google/shiba/shiba:14/AP2A.240905.003/12231197:user/release-keys
RST_STAT: 0x80 - SYSTEM_SWRESET_SYSTEM
GSA_RESET_STATUS: 0x10 - GSA_INTERMEDIATE_RESET
Причина перезагрузки: 0xbaba - Паника ядра
Режим перезагрузки: 0x0 - Обычная загрузка

Как я вижу, это связано с провалом CFI. Так может быть, есть какой-то другой способ получить исполняемые страницы памяти?
Я проверил предыдущие вопросы относительно выделения исполняемых страниц в ядре, но, похоже, они используют функции, к которым у меня сегодня нет доступа.

Подробнее здесь: https://stackoverflow.com/questions/793 ... -in-kernel
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «Android»