Show HN: Apple Watch 10.6.2 カーネル読み書き+プロセスダンプ
WatchOS 10.6.2で動作するカーネル読み書きとプロセスダンプを可能にするツール。Darkswordエクスプロイトを移植し、逆解析(リバースエンジニアリング)向けに作成された。動作は不安定でパニックを起こすこともあるが、WatchOS 4以来、JelBrekTime以降は存在しなかった機能を提供する。
背景メモ
- **Darkswordエクスプロイト**: Apple S5/S6/S7チップを搭載したデバイス(Apple Watch Series 5~7、iPhone SE/XR/XS/11/12/13シリーズ)で動作する永続的ジェイルブレイク手法。この手法をWatchOS 10.6.2向けに移植したのが本プロジェクト。
- **WatchOSのセキュリティ史**: WatchOS 4時代までは「JelBrekTime」など限定的な脱獄ツールが存在したが、それ以降はWatch向けの公開エクスプロイトが事実上途絶えていた。本ツールは約6年ぶりにWatchOSのカーネル読み書きとプロセスダンプを可能にする。
- **技術的意味**: カーネルR+W(読み書き)が可能になると、メモリ内容の解析、セキュリティ研究者による脆弱性調査、CVE発見につながる。ただし動作は不安定でクラッシュ(パニック)することを作者自身が認めている。
- **対象読者**: WatchOSのファームウェア解析やセキュリティ研究を行うリバースエンジニア向け。一般ユーザー向けの脱獄ツールではない。