sábado, 17 de noviembre de 2012

Encuentra tu propio bug en el kernel de iOS

El título de este post, pero en inglés, es decir, Find Your Own iOS Kernel Bug, es el título de la presentación que impartieron Chen Xiaobo y Xu Hao sobre cómo hacer ingeniería inversa en al kernel de iOS en las conferencias Power Of Community de este año - POC 2012 - de las que ya se han publicado todas las presentaciones.
Figura 1: Presentación "Find Your Own iOS Kernel Bug"
La presentación describe paso a paso cómo de be configurarse un entorno de debugging para poder hacer ingeniería inversa del kernel de iOS, explicando cómo configurar IDA, cómo hacer fuzzing estático y fuzzing dinámico y terminado la presentación con dos ejemplos de bugs descubiertos en el kernel.
Figura 2: Ejemplo número 2 de bug en código del kernel de iOS
Evidentemente la presentación no está al alcance de cualquiera, y es necesario poseer conocimientos de reversing para poder entender todos lo que allí se explica, pero hay que reconocer que en ella se explica muy bien cómo debe configurarse el entorno de debugging y puede ayudar a los que quieran comenzar a pasarse al mundo de la búsqueda de bugs en iOS.
 
Fuente: seguridadapple

No hay comentarios:

Publicar un comentario