1. 程式人生 > >[轉][原始碼]Comex公佈JailbreakMe 3.0原始碼

[轉][原始碼]Comex公佈JailbreakMe 3.0原始碼

據最新訊息透露,著名越獄開發者Comex已經在他的GitHub頁面上公佈了JailbreakMe 3.0的原始碼。
專門進行越獄分析的Sogeti網站隨後在部落格上發表了相關訊息。


“我們知道,本次代號為“Saffron”的越獄能夠通過利用PDF漏洞來安裝一個自定義的載荷系統。具體的說法是,這個漏洞能夠讓iOS使用者通過在 Safari瀏覽器中開啟PDF檔案對裝置進行越獄,其中最初的程式碼執行可以在Freetype Type 1字型分析器的一個漏洞當中獲得,並通過核心 漏洞的後續開發來禁止程式碼簽名,隨後獲得root許可權從而實現越獄的安裝。另外,裝置重新啟動後能夠利用相同的核心漏洞來進行完美越獄,使用 Incomplete Codesign技術來引導核心利用。”

想研究iOS的朋友可以去看看,不得不佩服國外程式設計師的能力,對apple開發的程式找出了一個有一個的Bug和漏洞來進行越獄,這是由於這種精神,也促進著其他開發團隊的進步。向他們致敬。