硬件断点的一些研究
通过静态 Patch 内核来给安卓设备实现 ROOT 后门
如何编译自己设备的GKI image
一个简单的 kernel root 模块,配合 dirty pipe 提权食用更香
实现一个劫持内核内BL指令跳转到自身模块函数执行的简单inline hook