보호된 글: IOSurface를 스프레이하여 iOS 커널 익스플로잇하기 (번역본)
보호 글이라서 요약이 없습니다.
보호 글이라서 요약이 없습니다.
보호 글이라서 요약이 없습니다.
보호 글이라서 요약이 없습니다.
Last year, Our team had to buy used iPhone 12 mini to hand over institution. But had some trouble after arrived. They said the device… 더 보기 »Replace iPhone 12 mini battery
Recently, I’m researching how iOS jailbreak technique was used from old to nowadays. At this time, I’m going to explain how kernel r/w primitive has… 더 보기 »[Practice] Implementing kernel r/w primitive using pipe and IOSurface
보호 글이라서 요약이 없습니다.
보호 글이라서 요약이 없습니다.
https://h4ck.kr/?p=2452 이전 게시글을 다시 회상해보면, Userspace에서 IOConnectTrap6 함수를 호출하여 최대 7개의 인자로 커널 함수를 호출해낼 수 있었다. 그러나 물리메모리를 매핑하는데 필요한 pmap_enter_options_addr 함수를 호출할려고 할때… 더 보기 »[실습] 아이폰8 14.4.2에서 JOP을 통해 최대 8개의 인자로 커널 함수 호출해서 64비트 리턴값 받아오기