https://technews.tw/2019/11/16/iphone-checkm8/
https://hiraku.tw/2019/11/5006/#comment-86402
最近這篇文章很紅..意思是可以在沒有任何密碼的情況下,只要可以接觸到iOS Device就可以直接用軟體列出手機內部的檔案.並看狀況安裝惡意程式.
OSSLab Geek Lab在六年前曾開發過iOS數位鑑識軟體,那個時代用外部Ram disk確實可以爆破Passcode.
但對於這篇文攻擊流程深感好奇...於是簡單動手實作一下.|
( 已經更正)
1.在部分型號ios 硬體,DFU下 可以用checkm8這漏洞.
2.執行checkm8漏洞checkra1n工具, 所以技術條件受checkra1n限制(主要是ios版本)
2. 這時候可以無視密碼用usbmuxd SSH 連線連入ios device
3 進入SSH ,有root權限.
4.可拉照片 地理位置 Line ,FB 各種IM對話log.
因為處於 BFU 還沒繞過SEP所以資料不會完整
https://blog.elcomsoft.com/2019/12/bfu-extraction-forensic-analysis-of-locked-and-disabled-iphones/
#OSSLab #動手求證
程式log意思 在 Re: [請益] 埋log debug - 看板Soft_Job - PTT職涯區 的推薦與評價
引述《yshihyu (yshihyu)》之銘言: : 我最近在debug 把主要函數關鍵地方埋log, ... 方法把低層級的log關掉以提升效能因此要注意寫在log裡的內容千萬不能影響正常程式 ... ... <看更多>
程式log意思 在 Python - 日誌(logging) 模組 - Titangene Blog 的推薦與評價
logging 模組預先定義了6 種等級以及對應的log 輸出函數(除了 logging. ... (附加) 的意思,每次執行程式時,Logging 會將新的訊息加在舊的訊息後面, ... ... <看更多>