(译)Analysis and exploitation of Pegasus kernel vulnerabilities (CVE-2016-4655 / CVE-2016-4656)
发表于
分类于
翻译
翻译自 jndok’s blog 原文链接:http://jndok.github.io/2016/10/04/pegasus-writeup/
Introduction
大家好,在这篇博文中,我决定讲述一些原理,是关于两个在 Pegasusu spyware 中提到的 OS X/iOS 的内核漏洞的,影响至 OS X 10.11.6 以及 iOS 9.3.4 版本。我尝试对这些漏洞以及它们的利用程序进行深入的分析。
由于这是我写下的第一篇博客,因此有什么错误或粗糙的地方,还请你多一点耐心,如果你发现任何错误或者困扰的地方,请发邮件给我 me@jndok.net
,我将会尽力帮助你。
最后一点需要注意的地方就是:我们只将着重讲述 OS X 内核。这是由于在 iOS 上采取的安全措施,使得在 iOS 的环境中来利用这两个漏洞实在是要困难得多。另外,这篇博文也针对初学者,我们将尽量使讲述直接明了。
ARC 是如何进行内存管理的
发表于
分类于
编程语言语法
通过汇编解读 objc_msgSend
发表于
分类于
逆向知识
copy 与 mutableCopy(传说中的深浅拷贝)
发表于
分类于
编程语言语法