Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Dumping Memory on iOS 8
netspi.com
| 博客 |
#mobile-security
|
#ios
|
#jailbreak
|
#lldb
|
#memory-dumping
|
#debugserver
摘要
将此前的 iOS 内存提取方法从依赖 GDB 的 iOS 7 升级到 iOS 8:在越狱设备上通过 tcprelay 转发 USB 端口,用 debugserver 附加目标应用并借助 LLDB 导出内存,便于移动应用安全分析。
发布时间
2016-03-14 00:00
收录时间
2026-09-20 06:06
原文 ↗
← 上一篇
Open Source Software – Is It the Death of Your Company?
下一篇 →
Maintaining Persistence via SQL Server – Part 1: Startup Stored Procedures
相关内容
博客
·
bishopfox.com
统一的代码,统一的风险:挖掘 .NET MAUI 应用中的漏洞
Bishop Fox 演示如何绕过 .NET MAUI 的平台打包机制,从 Android 与 iOS 应用中提取可读的 C# 程序集,并借助 mauidll 工具分析共享业务逻辑中反复出现的典型漏洞模式:逆向一份共享程序集即可同时攻破双平台应用。
漏洞
·
projectzero.google
如何在 4 小时内 unc0ver 一个 0-day
4 小时内 unc0ver 一个 0-day:iOS 13.5 越狱发布前的紧急漏洞处置实录。
博客
·
netspi.com
Balancing Security and Usability of Large Language Models: An LLM Benchmarking Framework
NetSPI 发布开放式 LLM 安全基准测试框架,通过对抗性测试评估各大语言模型抵御越狱攻击的能力,并量化安全强度与可用性之间的权衡,帮助企业在部署生成式 AI 时找到平衡点。
博客
·
netspi.com
移动应用威胁建模
移动平台承载着用户最私密的数据,安全却常被事后才考虑。NetSPI 提供一套移动应用威胁建模框架,支持在设计阶段或对既有应用开展威胁评估,在渗透测试暴露问题前发现薄弱环节。
博客
·
netspi.com
绕过 iOS 版本检查与证书校验
当 iOS 应用因系统版本过低拒绝安装时,越狱设备可修改 SystemVersion.plist 中的 ProductVersion 伪造版本号,或直接修补 IPA 内的 plist;教程还演示使用 iOS-ssl-Kill Switch 工具绕过证书校验。
博客
·
netspi.com
Reverse Engineering iOS Applications in a Fun Way
概览 iOS 应用逆向的实用路径:用 Cycript、class-dump-z 对 ipa 做类转储获取方法名,借助 MobileSubstrate 钩住并替换 Objective-C 方法,iNalyzer、Snoop-it 等工具可显著加速整个分析过程。
返回