From 1fae2e9890d21feab245043561f5dff0ec9527d4 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E6=9F=B3=E9=87=91?= Date: Tue, 21 May 2024 08:25:01 +0000 Subject: [PATCH] =?UTF-8?q?=E4=BF=AE=E6=AD=A3xpm=E6=A8=A1=E5=9D=97?= =?UTF-8?q?=E6=96=87=E6=9C=AC=E6=8F=8F=E8=BF=B0=E4=B8=AD=E5=AD=98=E5=9C=A8?= =?UTF-8?q?=E8=AF=AD=E5=BA=8F=E4=B8=8D=E5=90=8C=E4=B8=94=E6=9C=89=E6=AD=A7?= =?UTF-8?q?=E4=B9=89=E7=9A=84=E9=97=AE=E9=A2=98?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Signed-off-by: 柳金 --- xpm/README_zh.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/xpm/README_zh.md b/xpm/README_zh.md index 8215bd6..79352b9 100644 --- a/xpm/README_zh.md +++ b/xpm/README_zh.md @@ -14,7 +14,7 @@ XPM模块通过扩展内核能力,为应用的二进制和abc代码提供运 ### 1.执行权限检查 -通过hook特定系统调用函数,XPM在代码内存映射操作前,强制验证文件的代码签名合法性,拒绝将未包含合法签名的文件映射到可执行内存(见下图一)。此外,XPM还会通过解析文件头,获取文件的代码段信息,限制应用将通过签名验签的文件中数据内容映射到可执行内存。 +通过hook特定系统调用函数,XPM在代码内存映射操作前,强制验证文件的代码签名合法性,拒绝将未包含合法签名的文件映射到可执行内存(见下图一)。此外,XPM还会通过解析文件头,获取文件的代码段信息,限制应用仅能将已通过签名验签的文件中的数据内容映射到可执行内存。 ![执行权限检查](figures/xpm_check.png) -- Gitee