Exploitation des coprocesseurs pour une exploitation déterministe du noyau sur les appareils A9/A11

2025-07-20

Une version mise à jour de l'exploit de noyau Trigon a été publiée, étendant la prise en charge aux appareils A9(X) et A11. Cet article de blog détaille les techniques complexes utilisées pour surmonter les limitations de KTRR et trouver l'adresse de base du noyau sur différents appareils. La nouvelle approche exploite le registre IORVBAR et les coprocesseurs (en particulier le processeur Always-On), manipulant le firmware du coprocesseur pour obtenir une lecture/écriture arbitraire du noyau, contournant ainsi les protections du noyau pour une exploitation réussie sur les appareils A9 et A11.

Développement coprocesseur