Mac용 Kon-Boot는 실제로 어떻게 작동하나요?

Mac용 Kon-Boot는 실제로 어떻게 작동하나요?

Windows의 Kon-Boot는 "net user 사용자 이름 비밀번호"를 사용하여 비밀번호 없이 로그인을 생성하려고 시도합니다.

MacOS에서 Kon-Boot는 비밀번호 없이 로그인하기 위해 어떤 명령을 사용합니까(특히 High Sierra 또는 Mojave와 같은 최신 버전에서)?

답변1

"net user"를 사용하는 Kon-Boot에 대해 잘못된 것 같습니다.

에 따르면선적 서류 비치:

우리 소프트웨어는 EFI BIOS를 가상으로 수정한 다음 OSX 커널의 일부를 수정하는 방식으로 작동합니다. 이러한 변경 사항은 가상 메모리에서만 이루어지며 컴퓨터를 재부팅하면 사라집니다.

이 동일한 방법은 Windows에서도 작동합니다. Kon-Boot는 Windows/Mac보다 먼저 소프트웨어를 로드할 수 있는 후크를 발견했습니다. 그런 다음 로드된 후 커널을 메모리에 패치하여 모든 암호를 허용하거나 새 관리자 계정을 만들 수 있습니다. Windows 및 Mac 커널 모두에 대해 이 작업을 수행합니다.

Kon-Boot를 마스터 부트 레코드 감염 또는 UEFI 감염이라고 부를 수 있습니다. 기본적으로 Windows/Mac 부팅 시 시작 코드를 바이러스와 유사한 방법으로 감염시킵니다. 단, 이 코드는 양성이고 컴퓨터에 해를 끼치거나 사용 흔적을 남기지 않습니다.

관련 정보