
阅读之前注意:
本文阅读建议用时:5min
本文阅读结构如下表:
项目 |
下属项目 |
测试用例数量 |
问题背景 |
无 |
0 |
解决方法 |
无 |
0 |
总结 |
无 |
0 |
问题背景
上一篇文章已经解压了kernelcache,现在目标就是从解压文件中,再提取出单独的内核驱动。因为kernelcache中包含各种驱动,解压后也还是是一个文件,并没有做驱动分离。
解决方法
提取出单独的内核驱动,使用的工具是p-joker,这个工具是国内深信服的一个逆向专家(好像也是趋势科技的专家)写的,已经在github上开源,支持 iOS10/11/12/13 kernelcache。
不过这