iOS 10.2越獄研究

原文html 首先了解一下tfp0 tfp0中的tfp表示task_for_port,是一個爲了獲取進程任務端口的Mach陷阱。任務端口能夠看做是一個IPC機制,能夠在一個目標進程的內存空間進行讀取和訪問。它甚至比隨機內存讀寫還要好,由於咱們能夠利用內核中的偏移(好比KASLR)直接訪問(*咳*patch*咳*)代碼。async 關於Async Wake漏洞 構成這個漏洞利用的2個BUG,一個是信
相關文章
相關標籤/搜索