logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

解密 TrollStore:一个 CMS 多重签名漏洞如何击穿 iOS 代码签名体系

目标含义正常情况永久有效App 不会 7 天后过期免费开发者签名 → 7 天过期;企业证书 → 有吊销风险任意权限可以声明任何 entitlements(如no-sandbox只有 App Store 签名的 App 才能获得完整权限重启存活设备重启后 App 不会被 iOS 的图标缓存重建(uicache rebuild)踢掉非系统 App 在 uicache 重建后会丢失"系统"标记这三个目标

文章图片
#objective-c#安全#ios
到底了