Home
matteyeux's blog
Cancel

Debugging du bootloader de l'iPhone avec GDB

Il y a quelques mois, je cherchais comment mettre en place un setup pour déboguer l’iBoot, le bootloader iOS, sur un iPhone 8. A mon grand étonnement, personne n’a publié de documentation ou d’arti...

Déchiffrer les bootloaders iOS

Dans ce post, on va voir comment déchiffrer les bootloaders d’Apple à l’aide de différents outils. iBoot L’iBoot est le nom donné au deuxième bootloader de la séquence de démarrage d’iOS pour les...

Debugging de la BootROM du Raspberry Pi Pico

La Raspberry Pi Foundation a annoncé la mise en vente d’un nouveau produit: le Raspberry Pi Pico. C’est un microcontrôleur ARM conçu par la fondation et vendu au prix de $4. Dans ce post on va voir...

Blackbird : faille dans l'enclave sécurisée de l'iPhone

Dans ce post on va parler d’une faille dans l’enclave sécurisée de l’iPhone : Blackbird. Cette faille est située dans la mémoire ROM du SEP, et ne peut donc pas être corrigée. Le titre mentionne de...

Tour d'horizon du Secure Enclave Processor d'Apple

Voici une nouvelle analyse du Secure Enclave Processor (SEP) d’Apple. A propos du SEP Le SEP a été introduit par Apple avec l’iPhone 5S et Touch ID en septembre 2013. Ce processeur a pour but de ...

A propos des AirPods Pro

Ce post est une première analyse des AirPods d’Apple. AirPods Les AirPods sont les écouteurs sans fil conçus par Apple. Ils ont été introduit avec l’iPhone 7, premier iPhone à ne plus fournir la ...

Démarrer Android et Linux sur un iPhone

Dans ce post on va voir comment installer Android puis une distribution de Linux spécialement créée pour l’iPhone. Project SandCastle Il y a quelques semaines, l’entreprise Corellium a présenté...

checkm8: une faille BootROM non-patchable

Axi0mx a publié checkm8, qui permet d’exploiter un bug dans la SecureROM de l’iPhone 4S à l’iPhone X. Ce bug ne peut pas être corrigé. SecureROM La SecureROM (aussi appelée BootROM) est le premie...