利用 Arm Mali GPU 驱动漏洞获取 root 权限
背景最近有在看之前网上公布的关于 Pixel 系列手机关于 Arm Mali GPU 驱动的提权漏洞,想确认下新版本的固件是否已经修复该漏洞。本文并不是分析其实现原理和提供挖掘漏洞的思路,而是利用现有的 PoC 代码适配新版本的固件并尝试验证漏洞是否...
背景最近有在看之前网上公布的关于 Pixel 系列手机关于 Arm Mali GPU 驱动的提权漏洞,想确认下新版本的固件是否已经修复该漏洞。本文并不是分析其实现原理和提供挖掘漏洞的思路,而是利用现有的 PoC 代码适配新版本的固件并尝试验证漏洞是否...
背景过去看了一些大牛关于 Android Framework 的相关文章,一直想自己梳理相关的内容。计划 Framework 开篇是 【Android 系统启动】,但是想想还是先整理一篇关于安卓系统启动前的文章。 启动流程 Upon power up...
背景在 MacBook Pro M3 Max 上编译 AOSP 的文章中提到了使用 OrbStack 进行 AOSP 项目编译,但是对于代码查看和调试不方便,用了 idea, vscode 的 remote 方式都有些问题,还是选用官方推荐的 Ubu...
背景 自 2021 年 6 月 22 日起,我们不再支持在 Mac OS X 上构建新版 Android 平台。不过,旧版 Android 仍可在 Mac 上构建。 所以目前在 Mac 上通常使用支持创建和使用 Linux® 容器的应用进行相应环境...
背景Android Studio 对于 AOSP Native 部分的代码支持还不够完善,比如不支持跳转,无法查看引用以及无法通过 CTRL + F12 查看代码结构,给代码阅读造成了极大的不便。查看了谷歌官方文档,了解到可以通过配置 CMakeLi...
问题描述背景最近看了我司某产品的 Bugly 上的崩溃分析统计,注意到 Canvas: trying to use a recycled bitmap android.graphics.Bitmap@e9a8c74 异常有点醒目。 问题调用栈123...