来源: 原创 作者:海策 2021-5-19 02:52:08
近日,BlackBerry为macOS ARM64 QEMU提供了操作方法,面向安全研究人员和渗透测试人员。
为了安全研究目的,苹果公司最近对在虚拟化条件下运行其软件的工作持模糊的看法。据了解,2019年8月,苹果对虚拟化软件公司Corellium提起诉讼,称该产品侵犯了其版权,后来又声称Corellium的产品违反了《数字千年版权法》(DMCA)。Corellium的软件可以帮助安全研究人员发现苹果产品的缺陷和安全漏洞。不过在2020年时,苹果败诉。
在技术文档中,黑莓表示,苹果去年发布了第一款基于ARM架构的非基于Intel的M1芯片,这给安全研究人员在新平台上寻找漏洞带来了困难。通过使用支持Apple XNU内核的开源QEMU仿真器的修改版,修补和手动更新文件,BlackBerry研究人员在运行支持macOS操作系统的基本软件方面取得了进展。
但是,需要使用IDA 7.5程序拆卸macOS ARM64内核的进一步工作。由于适用于macOS的开源XNU Darwin内核不包含任何调试符号,因此BlackBerry研究人员必须在两个月的研究和测试过程中手动逐个命名函数,并读取纯ASCII文本字符串作为提示。
BlackBerry研究人员将内核启动后的两个月的过程描述为“令人沮丧”和“除了简单以外的任何事情”,而BlackBerry研究人员通过源代码进行了自己的工作,并实现了可以接受大多数系统的功能仿真命令。
对硬盘和其他功能的支持仍在等待实现,并且shutdown命令会使模拟系统崩溃。黑莓研究人员表示,目前正在探索“致命关机”问题的修复。
自2018年,以14亿美元收购美国人工智能(AI)和网络安全技术公司Cylance以来,黑莓在网络安全方面的布局愈来清晰。而从曾经的竞争对手到如今的合作伙伴,从侧面来说,黑莓的网络安全转型已有成效。
免责声明: 该文观点仅代表作者本人,Soft6软件网系信息发布平台,Soft6软件网仅提供信息存储空间服务。 未经允许不得转载,授权事宜请联系:support@soft6.com 如对本稿件有异议或投诉,请查看《版权保护投诉指引》