https://github.com/benjamin-42/Trident
賣關子低能白帽的 PEGASUS 源碼只能在 編譯 OS X 版, IOS 版編議會出錯.
但是很可惜 裡面沒 IOS 9.1 的
https://github.com/benjamin-42/Trident/blob/master/Trident/offsetfinder.c
uint32_t find_OSSerializer_serialize(void) {
switch (target_environment) {
case iPhone52_iOS921: return 0x317868;
case iPhone41_iOS931: return 0x31812c;
case iPhone41_iOS932: return 0x318264;
case iPhone41_iOS933: return 0x318388;
case iPhone41_iOS934: return 0x318388;
case iPhone52_iOS932: return 0x31ef58;
case iPhone53_iOS932: return 0x31ef58;
case iPad21_iOS932: return 0x318264;
case iPad22_iOS932: return 0x318264;
case iPad23_iOS932: return 0x318264;
case iPad24_iOS932: return 0x318264;
case iPad23_iOS933: return 0x318388;
case iPad31_iOS934: return 0x318388;
default: abort();
....
蠻氣人的 ˇ ˇ
這些 offset 不知道是在那的。 xnu Kernel 還是其他的....
反正我現在在下載 IOS 9.3.1 - 9.3.4 的 ipsw 解密來分析Kernel看看了。
分析不出來或是測試不成功就放著 讓它爛了
[培训]内核驱动高级班,冲击BAT一流互联网大厂工
作,每周日13:00-18:00直播授课