苹果新系统采用了一种组件保护机制,用于阻止盗版组件
大致的保护范围可能有屏幕、前后摄像头、数据线。
使用挑战应答机制(CRAM) SHA256 ECC。
大致的流程是
1.获取组件认证协议版本固件版本等信息
2.获取组件证书序列号
3.生成32字节挑战数据,发给组件
4.组件接收挑战数据,并准备应答,然后加盖ECC签名,发给主机
5.主机验签,验应答。
所有的流程在ios的内核镜像内的预连接模块AppleAuthCP
不过貌似早已被破解。数据线C91 C94就是
2024-04-06 18:27:08
苹果新系统采用了一种组件保护机制,用于阻止盗版组件
大致的保护范围可能有屏幕、前后摄像头、数据线。
使用挑战应答机制(CRAM) SHA256 ECC。
大致的流程是
1.获取组件认证协议版本固件版本等信息
2.获取组件证书序列号
3.生成32字节挑战数据,发给组件
4.组件接收挑战数据,并准备应答,然后加盖ECC签名,发给主机
5.主机验签,验应答。
所有的流程在ios的内核镜像内的预连接模块AppleAuthCP
不过貌似早已被破解。数据线C91 C94就是