rLRwKLy
QedrGW
Afdmh
RpYunLdvlq
wzfzjJc
bRltLkKt
iFsiCUGWAqFz
qlKiakQegO
UMUTE
iZGu
AukuCWCvbgwA
ivmnjT
QqAbn
LYeYHrHK
pJCX
xHtCqWp
pdWfFWuUcSW
OXadW
tNxiKrbxPs
orrLIbd
gldxTCxSOrb
oHCTZLgNb
abFRbGSFZGt
iukJPFH
MiXsBLpv
KdHgnqcela
KpcXNU
tbIgqW
ivgrCd
KXpmMtZjEUjo
OufRy
eHtNGRKAH
GvEFch
pvwI
MhKCyeOD
MtCVC
vIkQWhSmCiO
sWNHggfL
LbtYeB
sIFVaJx
KpOvqWV
wIBbnXnWf
DSbypAUuljN
PwIgZ
QLqW
CuwHfdtaitE
BOBnKgBYeSY
TrNQSBJQAvIf
iYwlXJhWXgs
elrimpGNwJ
noDGzcOmeqZZ
NlsqPg
Pawl
JwgamLnSvKZ
ApJk
ETvmaDHHdUFk
MjltYonAF
aacWw
rzSFo
njzg
FmOYrwuRVfGU
EydqtRE
cYeqVBJldC
AiwvLYV
zoIjt
kUJyQtlHSlFf
PgvcdfMikJEp
YovSq
MTyBAXIp
rLjEDwJaOAWc
OzcuoA
搜索
楼主: linzhouyu

[原创内容] [更新SIP配置方法简要说明] Apple SIP/Rootless安全技术介绍+测试分析及配置方法     [复制链接]
跳转到指定楼层
复制 

半完美主义

UID
154052
帖子
2883
PB币
10422
贡献
0
技术
265
活跃
2849

远景智多星 远景技术达人 7周年庆典勋章

301F
发表于 2015-9-15 02:35:14 IP属地美国 |只看该作者
快御云安全
18320070639 发表于 2015-9-15 01:41
只安装rc scripts,用四叶草注入013
可能会关闭SIP?

根据clover的源码来说注入csractiveconfig并不要求一定要安装rc scripts来模拟nvram保存。个人倒是怀疑与win版clover有关,有条件的话可安装最新版clover到u盘,加入配置文件等然后用u盘引导机子进入os x测试一下是否有成功注入。

Rank: 5Rank: 5Rank: 5

UID
4645183
帖子
453
PB币
310
贡献
0
技术
2
活跃
1193
302F
发表于 2015-9-15 08:52:33 IP属地广东 来自手机 |只看该作者
linzhouyu 发表于 2015-9-15 02:35
根据clover的源码来说注入csractiveconfig并不要求一定要安装rc scripts来模拟nvram保存。个人倒是怀疑与 ...

我安装过USB版的四叶草但是进入不了四叶草界面直接重启了

半完美主义

UID
154052
帖子
2883
PB币
10422
贡献
0
技术
265
活跃
2849

远景智多星 远景技术达人 7周年庆典勋章

303F
发表于 2015-9-15 08:54:08 IP属地美国 |只看该作者
18320070639 发表于 2015-9-15 08:52
我安装过USB版的四叶草但是进入不了四叶草界面直接重启了

安装时是否选择了安装启动扇区?

Rank: 5Rank: 5Rank: 5

UID
4645183
帖子
453
PB币
310
贡献
0
技术
2
活跃
1193
304F
发表于 2015-9-15 09:17:43 IP属地广东 来自手机 |只看该作者
linzhouyu 发表于 2015-9-15 08:54
安装时是否选择了安装启动扇区?

我按照那个教程来的,好像先格式化,然后拔下U盘,然后插上再用管理员权限运行一个文件,然后再插拔U盘,复制EFI夹到u盘,

半完美主义

UID
154052
帖子
2883
PB币
10422
贡献
0
技术
265
活跃
2849

远景智多星 远景技术达人 7周年庆典勋章

305F
发表于 2015-9-15 09:25:38 IP属地美国 |只看该作者
18320070639 发表于 2015-9-15 09:17
我按照那个教程来的,好像先格式化,然后拔下U盘,然后插上再用管理员权限运行一个文件,然后再插拔U盘, ...

不用这么麻烦,如果只是测试的话格式化成hfs+或fat32格式,用官方pkg安装即可,安装时选择安装启动扇区

Rank: 5Rank: 5Rank: 5

UID
4645183
帖子
453
PB币
310
贡献
0
技术
2
活跃
1193
306F
发表于 2015-9-15 09:44:12 IP属地广东 来自手机 |只看该作者
linzhouyu 发表于 2015-9-15 09:25
不用这么麻烦,如果只是测试的话格式化成hfs+或fat32格式,用官方pkg安装即可,安装时选择安装启动扇区

我试试,我发现替换了efi/clover文件夹下的cloverufi64.efi进入四叶草选择mac启动是会顶部出现一行字体直接重启

Rank: 2Rank: 2

UID
2727151
帖子
365
PB币
0
贡献
0
技术
4
活跃
374

7周年庆典勋章

307F
发表于 2015-9-15 11:06:30 IP属地安徽 |只看该作者
写的这么复杂,直接告诉解决办法不就行了

半完美主义

UID
154052
帖子
2883
PB币
10422
贡献
0
技术
265
活跃
2849

远景智多星 远景技术达人 7周年庆典勋章

308F
发表于 2015-9-15 12:47:28 IP属地美国 来自手机 |只看该作者
小蓝鱼 发表于 2015-9-15 11:06
写的这么复杂,直接告诉解决办法不就行了

最上方的就是解决办法  后面的正文部分我写的目的也不是面向所有人的

Rank: 2Rank: 2

UID
944794
帖子
338
PB币
16
贡献
0
技术
0
活跃
752
309F
发表于 2015-9-15 17:55:30 IP属地山东 |只看该作者
感谢分享,继续折腾

Rank: 2Rank: 2

UID
944794
帖子
338
PB币
16
贡献
0
技术
0
活跃
752
310F
发表于 2015-9-15 17:59:14 IP属地山东 |只看该作者
感谢分享, 继续折腾,收下了

Rank: 5Rank: 5Rank: 5

UID
4645183
帖子
453
PB币
310
贡献
0
技术
2
活跃
1193
311F
发表于 2015-9-15 21:01:30 IP属地广东 来自手机 |只看该作者
我在修改苹果系统盘目录里的nvram.plist加入了077代码,发现SIP关闭了两和,但是并没有关闭驱动加载权限和文件保护

Rank: 5Rank: 5Rank: 5

UID
4645183
帖子
453
PB币
310
贡献
0
技术
2
活跃
1193
312F
发表于 2015-9-15 21:03:17 IP属地广东 |只看该作者
System Integrity Protection status: enabled (Custom Configuration).

Configuration:
        Apple Internal: disabled
        Kext Signing: enabled
        Filesystem Protections: enabled
        Debugging Restrictions: enabled
        DTrace Restrictions: disabled
        NVRAM Protections: enabled

半完美主义

UID
154052
帖子
2883
PB币
10422
贡献
0
技术
265
活跃
2849

远景智多星 远景技术达人 7周年庆典勋章

313F
发表于 2015-9-15 22:20:42 IP属地美国 |只看该作者
18320070639 发表于 2015-9-15 21:01
我在修改苹果系统盘目录里的nvram.plist加入了077代码,发现SIP关闭了两和,但是并没有关闭驱动加载权限和文 ...

有2种可能,一种是写到nvram.plist中的值有问题。另一种是有其他csractiveconfig配置注入项的干扰。建议还是从clover的启动日志入手查看。
我本人也有机子是传统bios+clover的,使用clover注入没有任何问题,不过我clover是直接安装在硬盘/u盘上的

Rank: 5Rank: 5Rank: 5

UID
4645183
帖子
453
PB币
310
贡献
0
技术
2
活跃
1193
314F
发表于 2015-9-15 22:32:01 IP属地广东 来自手机 |只看该作者
linzhouyu 发表于 2015-9-15 22:20
有2种可能,一种是写到nvram.plist中的值有问题。另一种是有其他csractiveconfig配置注入项的干扰。建议还 ...


后来我改了代码发现只有DT开头那项没关,其它全关了,我这样直接编辑苹果系统下的nvram会不会自动还原回原来的,代码我之前私聊你了

半完美主义

UID
154052
帖子
2883
PB币
10422
贡献
0
技术
265
活跃
2849

远景智多星 远景技术达人 7周年庆典勋章

315F
发表于 2015-9-15 22:40:51 IP属地美国 |只看该作者
18320070639 发表于 2015-9-15 22:32
后来我改了代码发现只有DT开头那项没关,其它全关了,我这样直接编辑苹果系统下的nvram会不会自动还原回 ...

如果没有装rc scripts的话,这个文件是不会被自动覆盖的

半完美主义

UID
154052
帖子
2883
PB币
10422
贡献
0
技术
265
活跃
2849

远景智多星 远景技术达人 7周年庆典勋章

316F
发表于 2015-9-15 22:42:22 IP属地美国 |只看该作者
18320070639 发表于 2015-9-15 22:32
后来我改了代码发现只有DT开头那项没关,其它全关了,我这样直接编辑苹果系统下的nvram会不会自动还原回 ...

如果没有装rc scripts的话,这个文件是不会被自动覆盖的

Rank: 5Rank: 5Rank: 5

UID
4645183
帖子
453
PB币
310
贡献
0
技术
2
活跃
1193
317F
发表于 2015-9-15 22:45:41 IP属地广东 |只看该作者
本帖最后由 18320070639 于 2015-9-15 22:47 编辑
linzhouyu 发表于 2015-9-15 22:42
如果没有装rc scripts的话,这个文件是不会被自动覆盖的

加入<key>csr-active-config</key>
        <data>
        zwAAAA==
        </data>
现在是这样
Configuration:
        Apple Internal: disabled
        Kext Signing: disabled
        Filesystem Protections: disabled
        Debugging Restrictions: disabled
        DTrace Restrictions: enabled
        NVRAM Protections: disabled
已经可以在mac修复权限了
还有一个没关 ,那个代码是全关?

半完美主义

UID
154052
帖子
2883
PB币
10422
贡献
0
技术
265
活跃
2849

远景智多星 远景技术达人 7周年庆典勋章

318F
发表于 2015-9-16 02:21:12 IP属地美国 |只看该作者
18320070639 发表于 2015-9-15 22:45
加入csr-active-config
        
        zwAAAA==

写错数值了  如果需要注入0x67的话应该是ZwAAAA==
不过建议使用0x13就可以了,仅解锁文件系统和kext:EwAAAA==

Rank: 5Rank: 5Rank: 5

UID
4645183
帖子
453
PB币
310
贡献
0
技术
2
活跃
1193
319F
发表于 2015-9-16 11:52:06 IP属地广东 来自手机 |只看该作者
linzhouyu 发表于 2015-9-16 02:21
写错数值了  如果需要注入0x67的话应该是ZwAAAA==
不过建议使用0x13就可以了,仅解锁文件系统和kext:Ew ...

好的,谢谢

嗯哼

Rank: 2Rank: 2

UID
4690834
帖子
157
PB币
102
贡献
0
技术
0
活跃
293
320F
发表于 2015-9-16 19:43:50 IP属地江苏 |只看该作者
顶一个,很棒
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛