콘텐츠로 건너뛰기

Uncategorized

otp

Description Source Code /dev/urandom에서 16바이트(8바이트씩 2개)를 읽어 otp[0]과 otp[1]에 저장한다. 임시 파일 이름을 /tmp/[otp[0]], 파일 내용을 otp[1] (8바이트)로 지정한다. 방금 만든 임시 파일을 다시 열어… 더 보기 »otp

[실습] 아이폰8 14.4.2에서 JOP을 통해 최대 8개의 인자로 커널 함수 호출해서 64비트 리턴값 받아오기

https://h4ck.kr/?p=2452 이전 게시글을 다시 회상해보면, Userspace에서 IOConnectTrap6 함수를 호출하여 최대 7개의 인자로 커널 함수를 호출해낼 수 있었다. 그러나 물리메모리를 매핑하는데 필요한 pmap_enter_options_addr 함수를 호출할려고 할때… 더 보기 »[실습] 아이폰8 14.4.2에서 JOP을 통해 최대 8개의 인자로 커널 함수 호출해서 64비트 리턴값 받아오기