首页>会议文档 >

一発入魂 - XNU内核漏洞分析与利用_蒸米

page:
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米
一発入魂 - XNU内核漏洞分析与利用_蒸米

一発入魂 - XNU内核漏洞分析与利用_蒸米

所属会议:2017先知白帽大会会议地点:北京


下载

手机看
活动家APP客户端

扫二维码下载
或点击下载
Android iOS

3375次
浏览次数

文档介绍

随着苹果对iOS系统用户态安全性的加强,过沙盒的漏洞变的越来越少,但是越来越多的可以在沙盒内直接攻击内核的漏洞被挖掘了出来。本次嘉宾蒸米的分享将会分析两个沙盒内直接攻击内核的攻击链。第一个攻击链是影响了iOS 9.3.4版本的OSSerializeBinary()内核信息泄露和Use-After-Free。第二个攻击链是影响了iOS 10.2的mach_voucher的内核堆溢出漏洞。此外,本次分享还会介绍如何利用这些漏洞获取内核的任意读写权限,以及iOS 10中的堆风水利用技术。

×

打开微信扫一扫,分享到朋友圈