青衣鱼王
/sea/こ☆ .□ 、鲜花鲜花,我是牛粪,收到偶为儿。
- 威望
- 0

|
本帖最后由 下辈孑-做猪 于 2012-5-13 10:12 编辑
昨天Pod2g才刚刚透露自己正在研究如何绕开ASLR,今天他很快放出好消息,他已成功完成这一工序,暗示iPhone 4S、iPad 2和new iPad的iOS 5.1完美越狱即将完成。ASLR(Address space layout randomization)是一种针对缓冲区溢出的安全保护技术,通过对堆、栈、共享库映射等线性区布局的随机化,通过增加攻击者预测目的地址的难度,防止攻击者直接定位攻击代码位置,达到阻止溢出攻击的目的。
Pod2g表示,接下来他要返回导向编程有效载荷(payload)。有效载荷(payload)指的是在一个数据包或者其它传输单元中运载的基本必要数据。在这里是指攻击IOSurface.framework的漏洞。这一漏洞允许正常读写核心存储器。总的来说,根据Pod2g的消息,我们可以判断,iOS 5.1完美越狱的技术问题已经完全解决。
可这不代表我们近期内就能迎来完美越狱了。经过严谨的测试之后,Pod2g将可能会把iOS 5.1的完美越狱放到绿毒团队的Absinthe工具,这个过程就要花上好几天的时间。(文/weiphone) |
|