Desde pelo menos a versão 4.8 do kernel, pelo menos no x86, o espaço de endereço do kernel é randomizado, incluindo o endereço da tabela de chamada do sistema. Veja RANDOMIZE_BASE
na configuração do kernel para os detalhes básicos.
Isso significa que o endereço fornecido em System.map
é inútil e o endereço da tabela de chamadas do sistema é alterado a cada inicialização. Se você precisar depurar algo e desejar usar System.map
, será necessário inicializar com o parâmetro de linha de comando nokaslr
kernel para desativar o KASLR.