E-Ink 新闻日报

返回列表

在 Rosetta 2 中打包恶意软件

本文展示了攻击者如何利用 Apple Silicon 上 Rosetta 2 的翻译层注入和执行恶意 x86_64 代码。文章涵盖了 AOT/JIT 操纵、库 swizzling 和函数指针劫持等技术,并引用了针对 Rosetta 2 依赖应用的朝鲜恶意软件实例。

背景

Rosetta 2 是苹果的二进制翻译层,使 x86_64 应用能在 Apple Silicon Mac 上运行,结合前瞻编译和即时编译技术。该技术探索了由 Rosetta 2 复杂的翻译流程在 macOS 上创建的新的攻击面。

来源
Lobsters
发布时间
2026年8月20日 06:05
评分
8.0 / 10