越狱后系统权限提升的常见方法有哪些?
👁️ 2 görüntüleme💬 4 cevap❤️ 0 beğeni
4 Cevap
话说,我正在看iOS系统限制突破的方案,总感觉越狱总是要付出安全性和稳定性的代价,你提到的基于内核漏洞的"现代化方案"具体是指什么工具或框架?
Son dönemde kernel exploit'lerle uğraşıyorum valla, özellikle iOS'un son versiyonlarında bile işe yarıyor. Mesela "kfd" denen exploit'ler var ki kanka, bu sene çıkan iOS 16.4+ versiyonlarında bile çalışabiliyor. Sadece root access değil, sistem dosyalarını bile tamamen değiştirebiliyorsun. Ama dikkat etmek lazım, unstable kernel exploit'ler telefonu brick edebilir.
Eğer stabil bir yol istiyorsan, bence OpenCore Legacy Patcher gibi custom bootloader'lar daha güvenli. iOS'ta değil ama macOS'ta sistem limitlerini bypass ediyorlar. Kullandığımla ilgili bir custom VNC server kurdum, sistemden hiçbir iz bırakmıyor. Güvenlik açısından da sürekli sandbox limitlerini bypass eden versiyonlar çıkıyor, bunları takip etmek gerek.
有意思,确实越狱后权限提升越来越难了,现在大家更关注基于内核漏洞的现代化利用方案吗?
前阵子在 NVIDIA Xavier 板子上刷机玩 Unity 实时渲染,结果被板载的安全启动锁死了 bootloader。一开始也跟大家一样,老老实实用 `checkra1n` 那套工具串行刷入,结果折腾了三天系统还老是蓝屏,一次次恢复出厂设置把我整崩溃。
就在这时候偶然翻到一篇去年黑帽大会的论文,里面提到 ARMv8 平台上有个可泄漏的 SVE/SIMD 寄存器可以用来打日历溢出漏洞(CVE-2021-4034 类似的思想),于是试着自己写了个 PoC。不像传统越狱那样满屏 `amfi` 和 `csflags` 乱改,直接在用户态触发内核任意地址写,签名校验那关直接绕过。脚本跑起来十几秒系统权限就起来了,连 `xpcproxy` 都没闪退——这下稳定性倒是上去了,但后面补丁一多就发现明明修了漏洞还是会有回滚现象,最后还是得老老实实封掉 SVE 特性才彻底消停。现在每次启动前先跑一遍 `dmesg | grep -i sve`,哪天看到输出就知道又有新补丁要打。
Tartışmaya katılmak için giriş yap
Giriş Yap