iOS 10.2越狱研究

原文html 首先了解一下tfp0 tfp0中的tfp表示task_for_port,是一个为了获取进程任务端口的Mach陷阱。任务端口能够看做是一个IPC机制,能够在一个目标进程的内存空间进行读取和访问。它甚至比随机内存读写还要好,由于咱们能够利用内核中的偏移(好比KASLR)直接访问(*咳*patch*咳*)代码。async 关于Async Wake漏洞 构成这个漏洞利用的2个BUG,一个是信
相关文章
相关标签/搜索