找到了这篇文章 http://ho.ax/posts/2012/02/resolving-kernel-symbols/ 但不适用于新的内核了 好像是 LINKEDIT offset 的计算方法问题……
1
aigebiu OP 唔好吧 找到了一个 fork ( https://github.com/rc0r/KernelResolver ) 没有用固定的 0xffffff8000200000 做起始地址 而是暴力试出来…… 这个版本在 10.10.5 上能测试通过
|