uz
Feedback
iPhone:~ root#

iPhone:~ root#

Kanalga Telegram’da o‘tish

Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]

Ko'proq ko'rsatish
868
Obunachilar
-124 soatlar
-107 kunlar
-9730 kunlar
Postlar arxiv
Repost from Digital Forensics
(Free crack) iOS Forensic Toolkit 7.0.313 Features: 1- Full file system extraction and keychain decryption without a jailbreak 2- Logical acquisition extracts backups, crash logs, media and shared files 3- Passcode unlock and physical acquisition for legacy devices 4- Extracts and decrypts protected keychain items 5- Repeatable, forensically sound extraction for select iPhone and iPad models through modified bootloader 6- Automatically disables screen lock for smooth, uninterrupted acquisition How to use: - Extract file and add the path to Antivirus exclusion list. - Run "ToolKit.cmd" or "Toolkit.exe" as Admin - Don't install any update. Password: @Digital_Forensics https://t.me/Digital_Forensics #Elcomsoft

Кто б знал, я написал скрипт пару лет назад, сейчас обновил и выложил Скрипт работает только с динамически линкованными библиотеками. Чтобы работало даже со статическими и в теории с Dart AOT я планирую сделать скан бинарников по сигнатуре нужной ssl функции с помощью capstone.js Так же скрипт в теории будет работать с линукс бинарями, а для Windows и macOS нужно дописать ещё пару строк Для того чтобы сдампить трафик надо: 1. Запускаем frida-server на целевом устройстве 2. frida -U -o sslkeylog.log -f com.your.app -l ./sslkeylog.js --no-pause 3. Теперь нужно ловить трафик: - Если у вас мак и iOS, открываем: About this Mac -> System Report... -> Hardware -> USB -> iPhone, копируем UDID Пишем в терминале: rvictl -s [UDID] Открываем Wireshark и выбираем rvi0 - Если у вас windows/linux и iOS: git clone https://github.com/gh2o/rvi_capture ./rvi_capture/rvi_capture.py - | wireshark -k -i - - Если у вас кореллиум напишите в лс, посмотрим - Если устройство андроид: androiddump --extcap-interface=android-wifi-tcpdump --capture --fifo=&1 | wireshark -k -i - 4. Подгружаем sslkeylog В вайршарке нажимаем Edit -> Preferences -> Protocols -> In TLS, Settings (Pre)-Master-Secret log filename 5. Готово! На данный момент вроде не работает потоковая расшифровка трафика, то есть сначала надо всё записать, сохранить pcap и keylog, а затем изучать. Это тоже можно исправить, но не обещаю

Я написал sslkeylogger для всех iOS версий 12.0-15.7.3 и Android, решил поделиться Снятие пиннинга больше не нужно, этот скрипт работает с 99% приложений https://gist.github.com/vadim-a-yegorov/9d4fbcdfec055373656daa9bc97063ac

Kernel Debug View Оказывается, ядро ​​iOS и macOS умеет создавать отладочные сообщения и логировать, какие функции вызываются в ядре. Как можно это провернуть и сопоставлять trace с фактически вызываемыми функциями, показано в отличном видео! А на самом деле, если зайти в этот плейлист, то можно найти там шикарные короткие видео-заметки по реверсу iOS-приложений. Более того, если посмотреть на канал автора целиком, то там есть ооочень много крутого контента! Как минимум: - воркшоп по анализу iOS-приложений в трех частях - запись 41 выступления - лаба по реверсу И много других полезных штук, так что хороших и плодотворных выходных! #iOS #reverse #frida #youtube

Решил утром полистать Авито, и наткнулся на очень интересную особь, продающую айфоны по цене нокии…) Недолго думая полез в ко
+2
Решил утром полистать Авито, и наткнулся на очень интересную особь, продающую айфоны по цене нокии…) Недолго думая полез в комменты, а там у всех все замечательно! Подвох в том, что никто не фоткает экран данного НЕДО-товара, только задницу. Но мне удалось откопать несколько фоток среди сотен отзывов с экраном (фото 2, 3) и судя по подбородку, патент у apple на гибкий шлейф кто-то отобрал походу) Если наберём 30 реакций под постом, я его закажу и попробую сдампить прошивку, мб там вообще шпионское ПО лежит, а любители кастомизации ведра прошивочку наверняка оценят)

🎉 my new car with 3080 ti
🎉 my new car with 3080 ti

+1
Filza и Santander File Manager с доступом для чтения раздела /var доступен для iOS 16.0 - 16.1.2. Удаляя что-то из раздела /var не забудь попрощаться с iOS. - - - Внимание: Автор канала не несёт ответственности за любые форс-мажорные ситуации, а так же за возможную поломку устройства и потерю прошивки. Все дальнейшие действия Вы делаете на свой страх и риск.

эх :( шарит кто, /etc/hosts редачить можно? я то моя идея пустеет 😢
эх :( шарит кто, /etc/hosts редачить можно? я то моя идея пустеет 😢

🔥 Теперь он умеет читать /var
🔥 Теперь он умеет читать /var

Вышел инструмент ssh_decrypt_automation для расшифровки и скачивания приложений с iOS и iPadOS Что это вообще? Это приложение для дампа приложений с iPhone или iPad (с джейлбрейком). На выходе вы получаете IPA файл приложения, которым в дальнейшем вы можете делиться с другими для установки через AltStore/Sideloadly и тп. Уже существуют аналогичные твики bfdecrypt, CrackerXI и Apptool15. Но конкретно это приложение совместимо с iOS 15 и протестировано на iOS 15.1 и джейлбрейке XinaA15. Инструкция и скачивание: https://github.com/cdelaof26/ssh_decrypt_automation_tool

Repost from Proxy Bar
CVE-2023-23504 - Apple products * Протекает dlil.c XNU который обрабатывает сетевые интерфейсы, вызванный целочисленным переполнением (uint16_t) в if.c. Всего лишь надо то создать 65536 сетевых интерфейсов.

даже cve блатные

Repost from CVE Notify
🚨 CVE-2021-31000 A permissions issue was addressed with improved validation. This issue is fixed in iOS 15.2 and iPadOS 15.2, watchOS 8.3, macOS Monterey 12.1, tvOS 15.2. A malicious application may be able to read sensitive contact information. 🎖@cveNotify

Repost from Hacker News
Wine 8.0 (🔥 Score: 152+ in 3 hours) Link: https://readhacker.news/s/5wuWZ Comments: https://readhacker.news/c/5wuWZ

Repost from Hacker News
macOS CLI tool to configure multi-display resolutions and arrangements (Score: 150+ in 11 hours) Link: https://readhacker.news/s/5wpau Comments: https://readhacker.news/c/5wpau

Анонсирован crossover 22.1 beta 1 с поддержкой 32-х битных Direct-X 10 & 11
Анонсирован crossover 22.1 beta 1 с поддержкой 32-х битных Direct-X 10 & 11

I was able to achieve all this by simply asking GPT-3 in my prompt to pretend to be my home assistant, listed the items in my home, a few other details about time and location, and then asked it to respond in a structured, categorised data format (JSON) which I could then use to trigger the control messages in HomeKit in a series of if..else statements in a single Siri Shortcut. Youtube video of the demo: https://www.youtube.com/watch?v=THeet9bbphw Detailed instructions: https://matemarschalko.medium.com/chatgpt-in-an-ios-shortcut-worlds-smartest-homekit-voice-assistant-9a33b780007a