2012-12-12 49 views
0

我想知道黑客是如何創建越獄的。我知道是什麼意思Userland利用和內核利用。我知道,當我有用戶空間利用我需要找到內核利用。但我真的不知道什麼是「有效載荷」,「ROP 「,」ROP有效載荷「,」有效載荷「。如何與userland和內核利用這種互連? 有人可以爲此做「計劃」嗎? 謝謝Ios越獄 - 這是怎麼發生的?

+0

堆棧溢出是關於編程和幫助程序員的工具的具體問題的地方。這不是問如何去越獄iDevices或讓某人向你解釋如何工作的地方。 – Metabble

回答

0

ROP是一種編程形式,它被使用,因爲沒有其他方法可以使用iOS 4.3。有效載荷是你在利用時使用的,所以你可以在vm_map_copyin()中找到像mdowd這樣的說內核漏洞,你可以在應用中使用它,你的有效載荷基本上是修補和運行代碼的代碼。