Basato su questo PoC:
Vedo che ci sono quattro righe in uscita, la seconda due byte di indirizzo di sys_read. Qual è il primo? La terza riga sarebbe sys_write? Ho eseguito alcuni calcoli sul mio laptop con Kernel 4.10 e gli scostamenti delle syscalls sul mio laptop e le uscite degli screenshot non corrispondono ...
Qualcuno ha idee su cosa sono quelle?