Basado en este PoC:
Veo que hay cuatro filas de salida, la segunda son dos bytes de dirección de sys_read. ¿Cuál es el primero? ¿Sería la tercera fila sys_write? Hice algunos cálculos en mi computadora portátil con Kernel 4.10 y las compensaciones de syscalls en mi computadora portátil y las salidas de captura de pantalla no coinciden ...
Alguien tiene ideas, ¿qué son esas?