本文展示了攻击者如何利用 Apple Silicon 上 Rosetta 2 的翻译层注入和执行恶意 x86_64 代码。文章涵盖了 AOT/JIT 操纵、库 swizzling 和函数指针劫持等技术,并引用了针对 Rosetta 2 依赖应用的朝鲜恶意软件实例。
背景
Rosetta 2 是苹果的二进制翻译层,使 x86_64 应用能在 Apple Silicon Mac 上运行,结合前瞻编译和即时编译技术。该技术探索了由 Rosetta 2 复杂的翻译流程在 macOS 上创建的新的攻击面。
- 来源
- Lobsters
- 发布时间
- 2026年8月20日 06:05
- 评分
- 8.0 / 10