首页
当前位置 正版传奇授权_新开传奇网站_热血传奇sf_传奇私服发布网_爱上玩玩传奇网 资讯

梦之队解释本次5.1.1完美越狱工具工作原理

作者:admin   来源:未知   发表时间:2012-07-09    评论 条 | 查看所有评论

       梦之队他们今天在大会上解释了Corona5.1.1完美越狱工具的工作原理。GreenPois0n Absinthe是在pod2g的5.1.1完美越狱工具的基础上建立,它是首个向公众发布的用于越狱iOS 5.0.1 iPhone 4S和iPad 2的工具。在这个演讲中我们将演示多个用于完成突破沙箱限制、内核无符号代码注入和代码执行的漏洞。

5.1.1完美越狱工具

Corona是“racoon”的首字母缩略词,它是本次攻击最重要的受害者。在racoon的错误处理例程中我们发现了格式字符串漏洞,如果研究人员可以控制racoon的配置文件,那么他们就利用这个漏洞给racoon的代码字符添加任意数据,数据的大小为一次一字节。利用这个方法,研究人员就可以在racoon的格式字符串上创建ROP有效载荷,安装HFS在内核注入代码,并修补密码签名例程。

最初Corona完美越狱漏洞是将LimeRa1n bootrom漏洞用作注入矢量,开发者就可以借此使ASLR以及沙箱失效,并使用自制的配置脚本给racoon命名。但是这样的办法在A5设备(iPad 2以及iPhone 4S)上是不可用的,因此需要使用其他的注入矢量。


感谢欣赏,以上则是 爱上玩玩带来的梦之队解释本次5.1.1完美越狱工具工作原理信息,如果您喜欢我们,喜欢当前文章 梦之队解释本次5.1.1完美越狱工具工作原理 请复制传播更多人知道!
我喜欢:
分享到: QQ空间 新浪微博 人人网 开心网 更多
评价:   |  剩余字数:395
请在下面文本框输入要回复/评论的内容,和谐社会,免遭跨省追捕,你懂的。

已有 条评论

查看:最新发表 看好评 看中立 看差评

最新资讯
资讯热点
火龙boss周边出现的火圈并不是由火龙本身召唤从176精品传奇中击杀火龙boss的时候,实际上最麻烦的一点是,火…