欧洲国产视频_自拍视频在线_www.精品_国产小视频免费_日韩在线_av黄色天堂

夢之隊解釋Corona越獄的工作原理

作者: 來源: 2013-07-05 18:17:36 閱讀 我要評論 直達商品

  “夢之隊”的成員近日在荷蘭參加了HITB安全大會,與此前報道的日程安排一樣,他們今天在大會上解釋了Corona越獄的工作原理。  GreenPois0n Absinthe是在pod2g的Corona完美越獄的基礎上建立,它是首個向公眾發布的用于越獄iOS 5.0.1 iPhone 4S和iPad 2的工具。在這個演講中我們將演示多個用于完成突破沙箱限制、內核無符號代碼注入和代碼執行的漏洞。

  Corona是“racoon”的首字母縮略詞,它是本次攻擊最重要的受害者。在racoon的錯誤處理例程中我們發現了格式字符串漏洞,如果研究人員可以控制racoon的配置文件,那么他們就利用這個漏洞給racoon的代碼字符添加任意數據,數據的大小為一次一字節。利用這個方法,研究人員就可以在racoon的格式字符串上創建ROP有效載荷,安裝HFS在內核注入代碼,并修補密碼簽名例程。  最初Corona完美越獄漏洞是將LimeRa1n bootrom漏洞用作注入矢量,開發者就可以借此使ASLR以及沙箱失效,并使用自制的配置腳本給racoon命名。但是這樣的辦法在A5設備(iPad 2以及iPhone 4S)上是不可用的,因此需要使用其他的注入矢量。


  推薦閱讀

  付費越獄先于免費版發布 越獄用戶要hold住

[db:內容簡介]>>>詳細閱讀


本文標題:夢之隊解釋Corona越獄的工作原理

地址:http://www.xglongwei.com/a/apple/2013-07-05/274007.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 国产精品亚洲第一区焦香 | 欧美精品第二页 | 人人草人人看 | 九九久久国产精品免费热6 九九久久精品这里久久网 九九久久久 | 在线视免费频观看韩国aaa | 九九视频免费精品视频免费 | 青青久久网| 欧美日韩久久中文字幕 | 欧美天堂久久 | 蜜桃视频免费看 | 精品国产免费人成在线观看 | 九九视频这里只有精品99 | 欧美乱码伦视频免费 | 99热在线免费播放 | 天堂在线中文字幕 | 成人字幕网视频在线观看 | 久久精品这里热有精品 | 九九热精品视频在线观看 | 青青在线视频免费看观看 | 欧美男女视频 | 老子影院我不卡 | 九一在线 | 成人毛片免费观看 | 免费a级毛片网站 | 国产精品v欧美精品v日韩精品 | 两个人的视频观看www | 手机在线看片国产日韩生活片 | 天天弄天天操 | 日本成年x片免费观看网站 日本成年免费网站 | 精品日韩一区二区 | www操 | 久草福利资源站 | 青草视频免费观看在线观看 | 免费澳门一级毛片 | 久久久久久久久性潮 | 啪啪网址免费网址 | 亚洲人成在线观看一区二区 | 亚洲一级毛片在线观 | 人人爽天天碰天天躁夜夜躁 | 色综合天天综合网国产成人 | 日本免费人成在线网站 |