分享一个无法HOOK的获取boottime方式

如图

4 Likes

这是啥原理 :joy:

https://github.com/apple/darwin-xnu/blob/8f02f2a044b9bb1ad951987ef5bab20ec9486310/osfmk/arm/cpu_capabilities.h#L232

4 Likes

hook sysctl不行?

不认真看哈,关键是这个地址:0x0000000FFFFFC0A0

我错了 :rofl: :rofl: :rofl: :rofl:

给地址直接赋值不行吗?aaaa