一种 Linux 上无需 Hypervisor 的 Denuvo 绕过方法
摘要
描述了一种在 Linux 上绕过 Denuvo 防篡改保护的方法,该方法涉及编译说明中提供的内核补丁。
<p>内核补丁位于编译说明中。</p>
<p><a href="https://lobste.rs/s/k3xjvf/hypervisor_less_denuvo_bypass_for_linux">评论</a></p>
相似文章
ps5-linux-loader:利用 Hypervisor 漏洞运行自定义引导加载程序的 Linux 载荷
ps5-linux-loader 是一种 Linux 载荷,它利用 PS5 Phat 和 Slim 主机(固件 3.00-7.61)上的 Hypervisor 漏洞运行自定义引导加载程序,从而启用完整的 Linux 桌面使用,支持 GPU 加速、USB、蓝牙和 M.2 SSD。
某些x86 CPU中的硬件后门
安全研究人员Domas揭示了rosenbridge,这是VIA C3 x86 CPU中的一个硬件后门,允许非特权代码绕过处理器保护并访问内核内存。该存储库提供了检查并缓解此漏洞的工具。
Dirtyfrag:通用 Linux 本地权限提升漏洞
一份名为“Dirty Frag”的报告详细描述了一种通用的 Linux 本地权限提升(LPE)漏洞。该漏洞通过串联两个内核错误,可在主要发行版上获取 root 访问权限。披露信息指出,由于保密期失效,目前尚无针对此关键安全问题的补丁。
一次Linux内核零日漏洞之旅——从受限的UAF到物理内存读写
本文详细介绍了在网络调度子系统(red调度器)中发现并利用的一个Linux内核零日漏洞,将一个受限的slab释放后使用(UAF)转化为完全的物理内存读写,最终实现root权限提升。该漏洞存在了2.5年,于2026年6月被修复。
Linux补丁引入"KNOD",用于将内核网络卸载直接交给AMD GPU
Linux内核补丁引入了KNOD,这是一种用于将内核网络数据包卸载直接交给AMD GPU的机制,能够在无需用户空间依赖(如ROCm)的情况下加速数据包处理。该代码管理GPU队列,对每个数据包程序进行JIT编译,并完全从内核调度工作。