肌肉男深入探讨iPhone基带和解锁的演变

作者: 来源: 2013-07-05 18:28:36 阅读 我要评论 直达商品

  2012年HITBSecConf大会将于5月21-25日在荷兰阿姆斯特丹举行,这是一场越狱者的盛会,届时,Corona、Absinthe等著名完美越狱工具的开发者都将出现在大会上,分别有肌肉男MuscleNerd(@musclenerd)、Chronic越狱团队的名誉队长Joshua Hill (@p0sixninja)、iOS 5/5.0.1完美越狱的开发者Cyril (@pod2g)、Chronic越狱团队的成员Nikias Bassen (@pimskeks)、Dev-Team成员David Wang (@planetbeing)。  HITBSecConf大会的主办方发布了上述各位大神将要在会上演讲的摘要,在此我们节选肌肉男的演讲稿摘要:

iPhone基带和解锁的演变摘要:自2007年第一代iPhone,苹果所使用的手机通信基带在硬件和软件方面都有了进化。其中一些是微小的改变,但其他的改变却非常大,显然是针对运营商解锁。这篇演讲稿详细介绍了其中一些有趣的改变,以及这些改变对基于软件的解锁和基于SIM卡贴的硬件解锁分别产生什么影响。我们除了将最近的基带与早期iPhone的软硬件对比外,我们还将其与传统的高通基带启动序列进行对比。演讲稿概括的内容包括:基带ROP:概述了ROP在软件解锁工具的作用,以yellowsn0w和ultrasn0w这两个解锁工具为例。对比主要的应用CPU的ROP。解释为何第一代iPhone无需ROP。软件解锁 vs. 硬件解锁:iPhone软件解锁与使用SIM卡贴硬件解锁有何区别。基带层的关系,和漏洞开发环境的区别。描述了更多根本的技巧,如基带芯片组的修改,以及苹果如何组织修改。iPhone 4 DEP:苹果如何通过对iPhone 4基带进行特定的硬件更改来执行DEP保护,指出苹果的漏洞,以及ultrasn0w如何攻破苹果的DEP保护。操作系统:至今为止,苹果在iPhone系列采用了三个完全不同的基带操作系统。描述苹果倾向于自定义的部分,以及原因。对比过去和现在的自定义命令行解析。英飞凌 vs.高通:讨论苹果弃用英飞凌基带芯片组,转而采用高通的芯片组。对比旧版基于序列号的AT命令和基于USB的QMI。前者至今还用于其他手机,后者用于iPhone 4S。Activation Tickets:详细描述了苹果用于授权指定(或所有)运营商的“Activation Tickets(激活码)”。解释这些激活码如何与传统基于PIN的NCK代码进行连接。对比Activation Tickets 和baseband tickets。Baseband Tickets:详细介绍苹果如何验证基带的软件升级。对比Baseband Tickets与“APTickets”,后者苹果如今用在主要的应用CPU以控制软件更改。为何BasebandTickets的保护比APTickets的强。基带和主要应用CPU中字符串的作用。iPhone 4S:我们目前对iPhone 4S基带的了解。概括苹果对高通原bootrom所做的更改。iPhone 4S基带启动处理与其他大多数基于高通芯片的手机的区别。iPhone 4S基带与其他手机的基带存在哪些共同特征,哪些iPhone 4S基带特征被移除。描述当前出现了破解,对比iPhone 4和iPhone 4S基于软件的保护机制。关于肌肉男       他是iPhone破解小组Dev Team的成员,从2007年就开始免费发布越狱和运营商解锁工具。著名的越狱工具有PwnageTool和Redsn0w,著名的解锁工具有AnySim、yellowsn0w和ultrasn0w。


  推荐阅读

  iPhone摄影之三大法则(二)

[db:内容简介]>>>详细阅读


本文标题:肌肉男深入探讨iPhone基带和解锁的演变

地址:http://www.lgo100.com/a/apple/2013-07-05/274533.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度