2012-04-06 25 views

回答

1

iOS有一個名爲AppleMobileFileIntegrity.kext的內核模塊(Kext)(當然,它預先鏈接到內核緩存中),它處理這個權限的執行。所有與安全相關的事情,如給定任務端口,您可以訪問任何遠程進程中的虛擬內存,端口以及所有內容。Apple從此功能中刪除任務0(kernel_task),但越獄內核包含一個修補程序以重新啓用此調用。

要使其工作,你可以使用LDID授予自己的權利(task_for_pid-允許)

來源:http://www.newosxbook.com/

+0

歡迎來到Stack Overflow!感謝您發佈您的答案!請務必仔細閱讀[自助推廣常見問題](http://stackoverflow.com/faq#promotion)。另請注意,每次鏈接到您自己的網站/產品時,您都必須*發佈免責聲明。 – 2012-08-23 21:06:51