Size: a a a

2020 July 25

XIII Действие... in secinfosec
Пора менять трубку
источник

AP

Alesha Popovich in secinfosec
q|z
а тем временем китайцы поломали ios14 и нашли еще один железный баг в яблофонах...
линкани
источник

AP

Alesha Popovich in secinfosec
пасиб
источник

q

q|z in secinfosec
Alesha Popovich
линкани
сорян, за рулем, позже
источник

AK

Anton Kirsanov 🐸 in secinfosec
источник

AK

Anton Kirsanov 🐸 in secinfosec
даешь гонки радиоуправляемых fpv тараканов на твиче
источник

R

Roman in secinfosec
А ночные голосовые удалили?(((
источник

S

Stanislav in secinfosec
это такая игра в мафию тут )
источник

S

Stanislav in secinfosec
Alesha Popovich
линкани
источник

AP

Alesha Popovich in secinfosec
Пасиб
источник

P

PM in secinfosec
красавчики
источник

F

Fenazepam in secinfosec
Боты, боты, боты
источник

e

expl0iter in secinfosec
Да, кому нужны? Веб панель все дела
источник

0N

0x90 Nop in secinfosec
q|z
а тем временем китайцы поломали ios14 и нашли еще один железный баг в яблофонах...
хехе. могу предположить как дело было: DVT прототип + Kong SWD  дает возможность отлаживать SEP. показывали вместе с Никитой Пупешевым на CC, VolgaCTF. checkm8 появился уже позже и по сути позволил любой телефон превратить в DVT. без отладки к эксплуатации SEPROM не подступиться толком. на DVT в качестве операционки SwitchBoard, загрузкчик более полноценный. через него и работают китайские тулзы по типу enlarge your flash, ибо он позволяет на горячую провести замену NAND и читать/писать на NAND  после этого. проверка подписи в DVT версии будет по прежнему включена, но уже будет доступен SWD, через него уже  пропатчить проверку.  интересно на забугорной конфе наверное моветон светить ворованный прототип? но в тви вполне себе можно найти https://twitter.com/appleinternalsh/status/1086917785891074048?s=12
источник

q

q|z in secinfosec
интересненько 🤔
источник

q

q|z in secinfosec
но в любом случае - шуму они наделали немало
источник

0N

0x90 Nop in secinfosec
Отладка через Astris в комлекте AppleInteranls утилит
источник

0N

0x90 Nop in secinfosec
источник

0N

0x90 Nop in secinfosec
Если присмотреться, то в логе консоли фигурирует SEP.
источник

0N

0x90 Nop in secinfosec
q|z
но в любом случае - шуму они наделали немало
ниче я на CC тоже нормально так пошумел - карлсона на три буквы послал. ))). презой бы поделился, но в РФ это считается признаком ЧСВ. я то наивно полагал, что делюсь знаниями. быгыгыы. )))))
источник