2017-11-17 06:12:58
Φωτογραφία για Ios runtime exploration toolkit - Κυκλοφόρησε εργαλειοθήκη εξερεύνησης iPhone
Είναι μια εργαλειοθήκη εξερεύνησης που επιτρέπει σε έναν χάκερ να εκτελεί καθήκοντα που σχετίζονται με την ασφάλεια χωρίς jailbreak.

α) Εξερεύνηση στο σύστημα αρχείων

β) Παράκαμψη μέσω SSL

γ) Μνήμη διεργασίας χωρητικότητας / μονάδας φόρτωσης

δ) Αλληλεπίδραση με το πληκτρολόγιο ios

ε) Παράκαμψη του TouchID

ζ) Εξαγωγή δυαδικών cookie ios

Αυτό δεν είναι ένα jailbreak και δεν θα σας επιτρέψει να εκτελέσετε το Cydia στο iPhone σας. Αυτό το εργαλείο αναπτύσσεται ειδικά για χάκερς και προγραμματιστές.Αυτή η εργαλειοθήκη βασίζεται στη Frida και λειτουργεί μόνο με το λειτουργικό σύστημα ios αυτή τη στιγμή.Το Android είναι επίσης συμβατό με αυτό το πακέτο εργαλείων, αλλά δεν έχει ακόμη ολοκληρωθεί στο κινητό λειτουργικό σύστημα της Google.

Ακολουθεί μια σύντομη περιγραφή του τρόπου με τον οποίο λειτουργεί.

1) Εισάγει αντικείμενα σε ένα patched IPA κατά τη διάρκεια του χρόνου εκτέλεσης.

2) Στη συνέχεια τις εκτελεί μέσα στο sandbox της εφαρμογής.

3) Ένας χάκερ μπορεί να εκτελέσει όλες τις ενέργειες που δίνονται παραπάνω, όπως την περιήγηση στο σύστημα αρχείων ios από την εφαρμογή.

4) Μπορείτε επίσης να κατεβάσετε και να ανεβάσετε αρχεία εάν έχετε τα απαραίτητα δικαιώματα για να το κάνετε αυτό.

Το jailbreak γίνετε όλο και πιο σπάνιο να έρθει κοντά με κάθε νέο firmware που κυκλοφορεί η Apple.Συνήθως, οι χάκερ πρέπει να αναπτύξουν μια διαφυγή από sandbox για να εκτελέσουν αυτό το επίπεδο έρευνας.Οποιοσδήποτε προγραμματιστής jailbreak μπορεί να εκτελέσει εύκολα την αξιολόγηση ασφάλειας χωρίς να έχει διαφυγή sandbox ή πρόσβαση root.Αυτό θα οδηγήσει σε περισσότερες και καλύτερες εκμεταλλεύσεις που θα αναπτυχθούν στο μέλλον.
argonaytis-iphone
ΜΟΙΡΑΣΤΕΙΤΕ
ΔΕΙΤΕ ΑΚΟΜΑ
ΣΧΟΛΙΑΣΤΕ
ΑΚΟΛΟΥΘΗΣΤΕ ΤΟ NEWSNOWGR.COM
ΣΧΕΤΙΚΑ ΑΡΘΡΑ
ΠΡΟΗΓΟΥΜΕΝΑ ΑΡΘΡΑ