在QEMU上模拟iOS:从黑屏到解锁

2025-06-12
在QEMU上模拟iOS:从黑屏到解锁

本文讲述了作者团队在QEMU上模拟iOS 14系统的历程。他们克服了诸多挑战,包括系统日志分析、用户空间调试(利用dyld缓存符号和gdb桩),以及绕过数据迁移和SEP相关代码等。通过一系列补丁和巧妙的技巧(例如利用iOS辅助功能模式),他们最终实现了iOS系统的启动、解锁,并支持多点触控和网络连接,甚至能够安装和运行任意IPA文件。这篇文章详细描述了整个过程中的技术细节,展现了团队的精湛技术和顽强的毅力。

阅读更多
开发

在QEMU上模拟运行iOS:一次充满挑战的旅程

2025-04-05
在QEMU上模拟运行iOS:一次充满挑战的旅程

本文讲述了一个团队在QEMU上模拟运行iOS的历程。他们从现有的开源项目入手,利用checkra1n和PongoOS绕过iOS的安全机制,并解决了软件渲染、IOMFB显示、地址随机化以及PAC等一系列难题。过程中,他们开发了工具来生成和应用Mach-O补丁,并通过注入shellcode来模拟USB配对。最终,他们成功地在QEMU上显示了iOS的启动画面和解锁界面,展现了令人瞩目的成果。

阅读更多
开发 iOS模拟器