脱獄コミュニティを支援する方法は次のとおりです

脱獄コミュニティを支援するにはどうすればよいですか? あなたの何人かは以前にこの質問をしたことがあるかもしれません。

pod2G –ジェイルブレイクドリームチームのメンバーであり、アブサンとコロナのジェイルブレイクで使用された脆弱性を発見した功績が認められたばかりです。

彼は彼のブログに書いています:

デバイスをジェイルブレイクするには、ハッカーは悪用可能な一連の脆弱性が必要です。

  • コードインジェクションベクトル:署名されていないカスタムコードの実行につながるiOSのコアコンポーネントの脆弱性。
  • 特権昇格の脆弱性:通常、署名されていないコードを実行するだけでは不十分です。 ほぼすべてのiOSアプリケーションとサービスはサンドボックス化されているため、多くの場合、刑務所から脱出してカーネルのエクスプロイトをトリガーする必要があります。
  • カーネルの脆弱性:カーネルはジェイルブレイクペイロードの本当の標的です。 ジェイルブレイクは、署名されたコードの強制を削除するためにパッチを適用する必要があります。 カーネルのみがカーネルにパッチを適用できるため、カーネルのコンテキストでコード実行の脆弱性が必要です。
  • 非テザリングの脆弱性:デバイスの起動時にパッチが適用されないため、署名されていないコードを実行できません。 したがって、起動時にジェイルブレイクペイロードを開始するには、サービスブートストラップまたはバイナリのロードのいずれかのコード実行ベクトルが必須です。
コアアプリケーション(Safari、Mailなど)またはカーネルを反復可能な方法でクラッシュできる場合に役立ちます。 カーネルクラッシュは簡単に認識できます。デバイスを再起動します。 ただし、脆弱性を報告する前に重要なポイントを強調しています。
  • クラッシュを報告する前に、常に最新のiOSバージョンでテストしてください(執筆時点ではiOS 5.1)
  • クラッシュをAppleに報告しないようにしてください。iOSデバイスで、[設定] / [全般] / [バージョン情報] / [診断と使用]に移動し、[送信しない]がオンになっていることを確認します。
  • すべてのクラッシュが興味深いわけではありません。アボート、タイムアウト、またはメモリ不足のクラッシュは役に立ちません。 作成したクラッシュレポートの例外タイプがSIGILL、SIGBUS、またはSIGSEGVである[設定] / [全般] / [バージョン情報] / [診断と使用状況] / [診断と使用状況データ]でクラッシュダンプを確認します。
  • クラッシュは再現可能である必要があります。つまり、どのような正確な手順でクラッシュしたか、別のデバイスで再現する方法を知っておく必要があります。
すべてのボックスにチェックマークが付いている場合 、レポートを送信する方法と場所は次のとおりです。ios.pod2g 'at' gmail 'dot' comに、クラッシュを生成する手順と関連するクラッシュレポートをメールで送信します。 pod2Gは以前に、iOS 5.1の脆弱性を見つけるために一生懸命働いているとツイートしていました。 したがって、このヘルプは、pod2Gと脱獄コミュニティがiOS 5.1用の無拘束脱獄をリリースするのを支援するのに大いに役立つ可能性があります。

人気の投稿