Skip to content
TopicTracker
来自 HackerNews查看原文
译文语言译文语言

Show HN:Apple Watch 10.6.2 内核读写与进程转储工具

这是一个移植了 Darksword 漏洞的小型项目,用于在 WatchOS 10.6.2 上进行逆向工程。虽然不稳定、容易崩溃且略显粗糙,但它提供了自 WatchOS 4 上的 JelBrekTime 以来一直缺失的功能。

背景速读

- 这是针对 Apple Watch Series 4 及更新机型上 WatchOS 10.6.2 的一个内核读写 + 进程内存转储(dump)工具,作者将其命名为 "peepo"。 - 核心原理是移植了名为 "Darksword" 的漏洞利用代码,从而获得对 WatchOS 内核的任意读写能力。 - 为何重要:自 WatchOS 4 时代的 "JelBrekTime"(最后一个公开的 Apple Watch 越狱工具)以来,WatchOS 一直缺乏公开的、可用的安全研究工具。该项目的出现填补了多年空白,让逆向工程师和安全研究员能够重新对 Apple Watch 进行底层分析。 - 注意该项目状态被描述为 "janky, panics, vibe'd"——即不稳定、会崩溃、靠感觉跑,属于实验性研究原型,不建议日常使用,仅面向有经验的开发者和安全研究员。