Pwnable
Tamarine으로 아이폰/아이패드 JTAG디버깅 / 시리얼 로그 출력해보기
준비물 조립 완성 사진 Pico용 SDK / tamarin(구버전) 펌웨어 컴파일 Pico 보드에 tamarin 펌웨어 업로드 DCSD 모드로 시리얼 로그 확인하기 JTAG 모드로 SecureRom 디버깅 OpenOCD… 더 보기 »Tamarine으로 아이폰/아이패드 JTAG디버깅 / 시리얼 로그 출력해보기
[실습] CVE-2020-3837(time_waste) 이해하기
관련 글과 코드들은 아래 링크에서 확인하실 수 있습니다. https://github.com/wh1te4ever/xnu_1day_practice/blob/main/CVE-2020-3837
[실습] CVE-2020-3836(cuck00) 이해하기
관련 글과 코드들은 아래 링크에서 확인하실 수 있습니다. https://github.com/wh1te4ever/xnu_1day_practice/blob/main/CVE-2020-3836
[실습] CVE-2019-6225(machswap2) 이해하기
관련 글과 코드들은 아래 링크에서 확인하실 수 있습니다. https://github.com/wh1te4ever/xnu_1day_practice/tree/main/CVE-2019-6225
[CTFZone2025] baby_fpon (FSOP)
checksec GOT Overwrite가 가능함. Analysis / Decompiled-src main libc의 stdout 주소에 있는 데이터를 변조시킬 수 있다. 2바이트 정도 수정이 가능하며, 이후에는 쓰여질 address와 쓸 값인… 더 보기 »[CTFZone2025] baby_fpon (FSOP)