看大神planetbeing解释如何实现完美越狱 也许你认为evasi0n只是越狱或是破解爱好者才会关注的工具,但实际上,evasi0n发布过后就连很多平时不会涉及越狱的苹果类新闻网站也对此进行了报导,因为这款越狱工具包含的技术非常高明。为了能够进一步了解evasi0n背后的故事,《福布斯》甚至对planetbeing进行了一段简单的采访,希望这位黑客能够对evasi0n做个简单讲解。 对于能够得到《福布斯》的关注,"王大卫"同学似乎显得有点“受宠若惊”,他向《福布斯》编辑Andy Greenberg进行了一番讲述:evasi0n首先要使用的是“libimobiledevice”(Linux 系统下的iOS设备驱动),通过这个程序,evasi0n能够利用iOS设备备份系统里的一个漏洞进入到时间区域的指示文件。 随后,evasi0n会在时间区域的文件内注入“symbolic link”链接(简单来说,就是在一个操作系统内从一处通往另一处的捷径),然后修改本来受到限制的socket频道,建立起外来程序与 Launch Daemon之间的交流通道。意味着无论iPhone/iPad于何时进行备份,系统都会授权所有程序进入到时间区域文件。 我们在这里提到的只是冰山一角。根据 planbetbeing的描述,evasi0n至少利用了iOS 6代码里的5个系统漏洞,但是由于涉及到的专业术语太过复杂,我们只在这里列出较为易懂的部分。假如你想到看到planetbeing的完整采访内容,可以前往《福布斯》的官网一看究竟。