Коротко и понятно о том, как появляются варианты Jailbreak на iOS. Идея с созданием memory entry огромного размера для доступа к kernel memory выглядит элегантно. Ограничения на arm64e из-за pmap_lockdown_kc(), а также про способ обхода защиты через iboot-handoff.
В целом, статья хорошо структурирована и понятна, даже если ты не эксперт в iOS-эксплойтинге.
Думаю, для тех, кто занимается исследованием уязвимостей или пентестом мобильных платформ, это полезный материал.
Post #673
61