Как на самом деле работает Kon-Boot для Mac?

Как на самом деле работает Kon-Boot для Mac?

Kon-Boot в Windows использует «net user имя пользователя пароль» для попытки создать логин без пароля.

Какие команды Kon-Boot использует в MacOS для входа в систему без пароля (особенно в новых версиях, таких как High Sierra или Mojave)?

решение1

Я думаю, вы ошибаетесь, когда говорите, что Kon-Boot использует «net user».

Согласнодокументация:

Наше программное обеспечение работает путем виртуального изменения EFI bios, а затем изменения частей ядра OSX. Такие изменения производятся только в виртуальной памяти и исчезают после перезагрузки компьютера.

Этот же метод работает и для Windows. Kon-Boot нашли хук, который позволяет их программному обеспечению загружаться до Windows/Mac, затем они патчат ядро ​​в памяти после загрузки, так что оно либо принимает любой пароль, либо они могут создать новую учетную запись администратора. Они делают это как для ядер Windows, так и для ядер Mac.

Kon-Boot можно назвать заражением Master Boot Record или заражением UEFI. По сути, он заражает код запуска при загрузке Windows/Mac, используя методы, похожие на методы вируса, только этот безвреден, не наносит никакого вреда компьютеру и не оставляет никаких следов своего использования.

Связанный контент