zeroxjf — небольшой, но плотный блог про iOS security research: ядро, SEP, IOKit, jailb... — 13 июня 2026 г. в 10:12:25.564
zeroxjf — небольшой, но плотный блог про iOS security research: ядро, SEP, IOKit, jailbreak/tweak-инфраструктуру и практическую реверс-инженерию Главная страница работает как индекс работ: рядом лежат PoC для Apple kernel/SEP багов, заметки по Cyanide и практический разбор Metal в vphone. Материалы полезны тем, кто хочет смотреть не только на итоговый CVE, а на конкретный путь ресерча, race window, panic signature, ограничения окружения и минимальный код для воспроизведения. Топ-5 материалов: 1. CVE-2026-20637: AppleSEPKeyStore Use-After-Free — UAF в AppleKeyStore/AppleSEPKeyStore через гонку между IOConnectCallMethod и IOServiceClose; протестировано на iOS/macOS 26.1-26.2, патч заявлен в iOS/iPadOS 26.3. 2. SEP Exhaustion Kernel Panic — детерминированный SEP firmware panic через AppleKeyStore selector 2 и open type 0x2022; около 41 вызова приводят к стабильной crash signature в SKS. 3. CVE-2026-20687: AppleJPEGDriver startDecoder Timeout UAF — deferred kernel panic в AppleJPEGDriver: async decode оставляет stale queue node, а последующий sync decode через Camera добивает UAF на обходе очереди. 4. Cyanide: Writing Tweaks — developer reference по Cyanide tweaks: RemoteCall-сессии, remote_objc API, минимальный tweak, Settings-интеграция и портирование с Theos/Substrate без SpringBoard dylib-хуков. 5. Patching Metal Graphics into vphone — clean-room shim для Metal compiler plugin в vphone: проблема в PCC dyld shared cache и сломанных relocations, решение — ~230 строк C++ с runtime symbol resolution. Если вы занимаетесь сесурити ресерчем ядра iOS или хотите понять, как выглядят воспроизводимые баги вокруг IOKit/SEP, zeroxjf стоит добавить в закладки: тут ценность что всё нужное в одном месте и сразу. @poxek | @poxek_ai | MAX

