El título de este post, pero en inglés, es decir, Find Your Own iOS Kernel Bug, es el título de la presentación que impartieron Chen Xiaobo y Xu Hao sobre cómo hacer ingeniería inversa en al kernel de iOS en las conferencias Power Of Community de este año - POC 2012 - de las que ya se han publicado todas las presentaciones.
Figura 1: Presentación "Find Your Own iOS Kernel Bug" |
La presentación describe paso a paso cómo de be configurarse un entorno de debugging para poder hacer ingeniería inversa del kernel de iOS, explicando cómo configurar IDA, cómo hacer fuzzing estático y fuzzing dinámico y terminado la presentación con dos ejemplos de bugs descubiertos en el kernel.
Figura 2: Ejemplo número 2 de bug en código del kernel de iOS |
Evidentemente la presentación no está al alcance de cualquiera, y es
necesario poseer conocimientos de reversing para poder entender todos lo
que allí se explica, pero hay que reconocer que en ella se explica muy
bien cómo debe configurarse el entorno de debugging y puede ayudar a los
que quieran comenzar a pasarse al mundo de la búsqueda de bugs en iOS.
Fuente: seguridadapple
No hay comentarios:
Publicar un comentario