通过 MobileGestalt 在 iPhone 上启用 iPadOS 特色功能

本文中libMobileGestalt.dylib用于定位CacheData段内加密键的内存偏移。通过dlopen与解析mach-o段落,可找到mtrAoWJ3gsq+I90ZnQ0vQw等键的位置,以便正确写入iPad设备类值。文章提供了Swift代码示例说明如何提取该偏移。

libMobileGestalt.dylib

破解 Xbox 的 .lin 文件

本文中作者将Unreal Package文件格式映射为Rust结构体PackageHeader,用于解析name/ export/import表等头部信息。尽管该尝试辅助了静态分析,但因偏移与加载顺序问题未能成功完整转储文件。

Rust

破解 Xbox 的 .lin 文件

本文中XePatcher用于在XboxImageExploder添加节后,向游戏二进制写入汇编补丁,劫持LoadMap等函数并调用序列化例程。补丁最终实现了对common.lin内54个Linker文件的可靠转储,解决了静态解析难题。

XePatcher

破解 Xbox 的 .lin 文件

本文中XboxImageExploder是CLI工具,用于向原版Xbox可执行文件添加新节并创建代码洞。作者结合该工具与XePatcher对Splinter Cell的XBE进行补丁,实现对Linker对象的序列化转储。

XboxImageExploder

通过 MobileGestalt 在 iPhone 上启用 iPadOS 特色功能

GeoSn0w 是本文作者,撰写了利用 itunesstored 沙箱逃逸漏洞修改 MobileGestalt.plist 的教程。他提供了从设备读取 plist 的 Xcode 示例代码、通过 dlopen 查找 libMobileGestalt.dylib 偏移的 Swift 实现,并基于他人脚本添加了写入 iPad 设备类和相关键值的 Python 逻辑。

GeoSn0w

通过 MobileGestalt 在 iPhone 上启用 iPadOS 特色功能

Hana Kim 提供了原始文件,本文作者在其基础上修改了 Python 脚本,用于通过恶意 downloads.28.sqlitedb 写入 MobileGestalt 的 CacheData 和 CacheExtra 部分,实现 iPhone 模拟 iPad 设备类及 Stage Manager 等功能。

Hana Kim

破解 Xbox 的 .lin 文件

作者使用IDA Python脚本在ULinkerLoad构造函数和Preload函数入口设置断点,读取内存中的文件名指针和导出表字段,输出加载的包名及serial_offset等信息。这些脚本帮助捕获55个以上Linker文件的加载顺序,以及导出对象反序列化时的seek行为。IDA Python脚本成为静态分析与运行时日志结合的重要工具,直接支撑了后续文件转储补丁的开发。

IDA Python

通过 MobileGestalt 在 iPhone 上启用 iPadOS 特色功能

本文中downloads.28.sqlitedb是攻击者精心构造的恶意数据库文件,用于触发itunesstored与bookassetd沙箱逃逸漏洞。它能向mobile用户拥有的受保护路径写入数据,包括MobileGestalt.plist,从而修改设备能力标识。文章指出该文件最初用于iCloud绕过,现被用于功能解锁。

downloads.28.sqlitedb

破解 Xbox 的 .lin 文件

UE Explorer被用于查看作者通过补丁转储出的Xbox版Unreal Package文件,如Engine.u和Core.u中的类、导出对象及属性。转储后的文件可在UE Explorer中正常解析,但加载训练关卡时出现光照、纹理缺失等问题,需额外处理纹理数据释放逻辑。UE Explorer验证了转储数据的可用性,也暴露了仅运行时转储无法获取未引用导出对象的局限。

UE Explorer

破解 Xbox 的 .lin 文件

本文中pyxbe是用于操作原版Xbox可执行文件的Python库,可向XBE添加新节以创建代码洞,供后续注入自定义代码使用。作者通过它实现对游戏二进制文件的修改,为运行时文件转储提供基础支持。

pyxbe

获取 Playdate 的全部 WiFi 权限

IndexOS 是 Playdate 的第三方游戏启动器替代方案,其安装程序利用特权提升绕过系统限制替换默认启动器。研究者通过 Ghidra 反编译发现其包含 5 条汇编指令的提权序列,可欺骗 SVC 检查。开发者确认该手法与 CVE-2021-43997 相关,Panic 修复后 IndexOS 需更新安装方式。

IndexOS

获取 Playdate 的全部 WiFi 权限

Ghidra 是 NSA 开发的逆向工程工具,本文作者用它对 Playdate SDK 二进制文件进行反编译。通过分析找到发送 AT 命令的网络函数及权限检查逻辑,为理解 SVC 提权机制和后续发现 IndexOS 漏洞提供了关键帮助。

Ghidra

获取 Playdate 的全部 WiFi 权限

Nick Spinale 是作者在波特兰的朋友,对 ARM Cortex M 指令集有深入了解。他协助作者分析 Playdate 的高分 API 与权限机制,使用 Ghidra 反编译 SDK 代码,并共同发现了第一个权限提升漏洞,即通过异步回调在特权模式下执行任意代码。该漏洞使游戏可获得完整系统访问权,作者表示 Nick 完成了约九成工作并传授了 Cortex M7 的关键知识。

Nick Spinale

用 Nintendo Wii 托管网站

Homebrew Channel 通过漏洞安装后出现在 Wii 菜单中,用于启动未签名代码。本文用它直接加载 NetBSD wii.img 镜像,实现从游戏机到服务器的转换。作者完成安装后配置静态 IP 和 SSH,便于远程管理博客服务。

Homebrew Channel

用 Nintendo Wii 托管网站

Wilbrand 是本文采用的 Wii 软修改方法,利用 SD 卡和主机 MAC 地址生成文件,触发消息板漏洞以获得代码执行权限。成功后安装 HackMii 并进入 Homebrew Channel,为 NetBSD 部署做准备。作者发现 1GB 非 SDHC 卡兼容性最佳,过程相对简单。

Wilbrand

用 Nintendo Wii 托管网站

本文附录提到,通过在 Wii 上安装 Priiloader 并将其配置为自动启动 Homebrew 频道中的 NetBSD 应用,可实现系统开机直接进入 NetBSD,无需依赖 Wii 手柄和感应条即可完成无头运行。

Priiloader

突破 Gemini 的沙箱

本文中Binwalk用于分析提取出的579MB entry_point二进制文件,成功解压出内部完整目录结构,包括google3/assistant等Google内部源码路径。该工具揭示了包含RPC接口、工具调用逻辑及多份安全proto定义的文件布局,直接暴露了本不应公开的内部代码与数据分类规则。Binwalk的提取结果成为后续发现proto泄露与权限差异的核心证据。

Binwalk

你的 API KEY 是怎么泄露的?

Frida 是文中提到的动态分析工具,攻击者利用它在设备运行时从内存中提取经过混淆的 API 密钥,即使字符串混淆或简单加密也难以抵御这种方式。

Frida

如何给 Gameboy 游戏上色

本文讨论通过直接修改ROM实现Game Boy游戏彩色化的过程,属于ROM修改范畴。文章强调需建立编译环境以注入代码,而非手动编辑,并提供设置示例与后续调色板加载计划。

ROM Hacking

PlayStation 3 架构深度解析

本文中自制固件指利用泄露密钥修改的GameOS系统,可禁用签名验证、恢复OtherOS并运行未签名程序。索尼通过3.56、3.60等更新封堵,但PS3Xploit等工具使旧机型仍可安装。自定义固件允许调试功能与游戏转储。

自制固件

PlayStation 3 架构深度解析

本文中PS3Hen是针对无法安装自定义固件(CFW)的后期PS3型号(如CECH-3xxx/4xxx)开发的软件利用包。它作为XMB菜单入口安装,每次开机需手动运行以启用部分CFW功能,包括执行自制程序和加载游戏镜像。相比完整CFW,它无需硬件降级或物理改动,但功能受限且需重复激活。

PS3Hen

PlayStation 3 架构深度解析

本文中PS3Xploit是一套利用WebKit漏洞的软件攻击工具。它通过ROP技术改写Flash中的CoreOS文件,使旧机型可安装自定义固件。该方案无需硬件降级即可实现Homebrew执行。

PS3Xploit

PlayStation 3 架构深度解析

本文中George Hotz通过XDR总线干扰实现Hypervisor绕过,并发现metldr的ECDSA私钥。该发现使黑客能签名任意二进制文件,开启PS3自定义固件时代。Hotz的成果直接推动了后续Homebrew与破解发展。

George Hotz

AirPower 原型机曝光

文中描述收藏者使用串行 Lightning 线缆连接 AirPower 原型机,以读取日志并调试设备。该线缆帮助访问工程模式下的交互 shell,显示原型机需特殊调试才能工作,无法即插即用。

Lightning