TrollFools:無需越獄的 iOS 安全威脅與防禦策略

Jin-avatar-img
發佈於資安
更新於 發佈於 閱讀時間約 3 分鐘

TrollFools 是一種允許在 iOS 裝置上注入動態庫和插件的工具,且無需越獄。這使得它成為一種對開發者和使用者來說都值得關注的安全威脅。

raw-image


1. 什麼是 TrollFools?

TrollFools 是一個“巨魔傻瓜”,允許使用者在非越獄的 iOS 裝置上注入 動態庫和插件,以修改應用程式的行為。

  • 受影響系統版本: TrollFools 適用於 iOS 14.0 到 17.0。“可安裝的系統版本iOS 14.0- 17.0”。由於該技術出現的時間不長,穩定版本僅存在 2-3 個月,因此相關案例不多。
  • 無需越獄: 相較於以往的攻擊方法,TrollFools 降低了門檻,因為它不需要越獄。僅需要透過TrollStore,即可安裝trollfools “以上的攻擊方式相比以往攻擊的方法減少了越獄步驟並降低了相關的門檻”。


2. TrollFools 的攻擊手法

  • UI 查看: 可以查看應用程式的 UI 佈局和相關功能。 “可以針對UI進行查看並可以了解相關的佈局以及相關的功能”
  • 數據攔截: 可以攔截與伺服器之間傳輸的數據。 “可以透過工具攔截與Server的相關傳遞數據”
  • 自製插件: 可以自行製作攻擊插件進行攻擊。 “自行製作攻擊插件進行攻擊”


3. TrollFools 的應用場景

  • 遊戲修改: 欺騙遊戲,繞過遊戲的防護機制,獲得虛擬物品或能力
  • 應用功能解鎖: 跳過 VIP 訂閱或解鎖應用內購買。例如,使用 TrollFools 來解鎖小說的 VIP 功能,使其可以免費閱讀並下載內容。
raw-image


4. 防禦 TrollFools 的挑戰

  • 動態庫檢測困難:由於可以將惡意動態庫命名為系統動態庫的名稱,因此基於名稱的白名單方法可能無效。
  • 系統版本差異: 不同 iOS 版本中系統動態庫的位置可能會發生變化,使得建立通用的規則變得困難。
  • 誤判風險: 在某些情況下,正常的系統動態庫可能會出現在不尋常的位置,導致誤判。
  • 沒有取得 process task port 的權限: 在非越獄的場景,無法使用 vm_read 讀取記憶體資料做檢測。


raw-image


5. 防禦策略

  • 白名單機制: 建立動態庫白名單,但要考慮到系統版本差異和惡意動態庫可能偽裝成系統動態庫。
  • 樣本上報和分析: 收集和分析被注入的動態庫樣本,以建立特徵檢測規則。
  • HOOK 檢測: 嘗試 HOOK 攻擊方會調用的函數來進行檢測。
  • 設備風險資訊回傳: SDK 可以檢測設備風險,並將資訊回傳給宿主 APP,讓 APP 自行判斷 SDK 是否可用。
  • 加固混淆: 對檢測方法進行混淆,防止攻擊者輕易繞過。
  • 針對特定系統版本進行防護: 針對受 TrollFools 影響的 iOS 版本 (例如 iOS 14.0-16.x,以及可能有限支援的 17.0) 進行特定防護。


總結:

TrollFools 代表了一種新的安全威脅,因為它允许在非越獄的 iOS 裝置上进行應用程式修改。有效的防禦需要結合多種策略,包括白名單、樣本分析、特徵檢測,並不斷更新以適應新的攻擊技術。

參考影片連結:
app注入遭到劫持鏡頭

trollfools操作

app遭到注入開通VIP功能

遊戲遭到注入

lightroom app遭注入獲取未購買版本

留言
avatar-img
留言分享你的想法!
avatar-img
操作一下
5會員
47內容數
Hello I am Jin,我是一位喜歡探索新趨勢和學習新事物的PM。 在『操作一下』這裡,我會和你分享人生面向的各種操作,在閱讀、訓練、趨勢上,相信你也能找到屬於自己最自信的操作方針,並從中感受熱情!
操作一下的其他內容
2025/03/10
全球數位化發展深入雲端,雲原生架構成為核心引擎,卻也帶來新的安全風險。本文探討雲原生安全面臨的挑戰,包括動態分散式特性、工具複雜性、供應鏈攻擊等,並提出解決方案,例如將安全融入DevOps流程,實施零信任模型,利用自動化安全工具,培養雲原生安全人才等,強調安全意識和跨領域知識的重要性。
Thumbnail
2025/03/10
全球數位化發展深入雲端,雲原生架構成為核心引擎,卻也帶來新的安全風險。本文探討雲原生安全面臨的挑戰,包括動態分散式特性、工具複雜性、供應鏈攻擊等,並提出解決方案,例如將安全融入DevOps流程,實施零信任模型,利用自動化安全工具,培養雲原生安全人才等,強調安全意識和跨領域知識的重要性。
Thumbnail
2024/08/05
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
Thumbnail
2024/08/05
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
Thumbnail
2024/07/31
隨著企業對雲端技術的依賴日益加深,確保雲端環境中的應用程式安全變得至關重要。雲端原生應用程式防護平台(Cloud-Native Application Protection Platform,CNAPP)應運而生,旨在提供統一且全面的解決方案來保障雲端應用程式在整個生態
Thumbnail
2024/07/31
隨著企業對雲端技術的依賴日益加深,確保雲端環境中的應用程式安全變得至關重要。雲端原生應用程式防護平台(Cloud-Native Application Protection Platform,CNAPP)應運而生,旨在提供統一且全面的解決方案來保障雲端應用程式在整個生態
Thumbnail
看更多
你可能也想看
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
全球科技產業的焦點,AKA 全村的希望 NVIDIA,於五月底正式發布了他們在今年 2025 第一季的財報 (輝達內部財務年度為 2026 Q1,實際日曆期間為今年二到四月),交出了打敗了市場預期的成績單。然而,在銷售持續高速成長的同時,川普政府加大對於中國的晶片管制......
Thumbnail
全球科技產業的焦點,AKA 全村的希望 NVIDIA,於五月底正式發布了他們在今年 2025 第一季的財報 (輝達內部財務年度為 2026 Q1,實際日曆期間為今年二到四月),交出了打敗了市場預期的成績單。然而,在銷售持續高速成長的同時,川普政府加大對於中國的晶片管制......
Thumbnail
TrollFools 是一種新型 iOS 應用程式修改工具,無需越獄即可注入動態庫和插件,造成安全威脅。本文探討 TrollFools 的攻擊手法、應用場景及防禦策略,包括白名單機制、樣本分析、HOOK 檢測等,並強調需要結合多種方法及持續更新以應對不斷演變的攻擊技術。
Thumbnail
TrollFools 是一種新型 iOS 應用程式修改工具,無需越獄即可注入動態庫和插件,造成安全威脅。本文探討 TrollFools 的攻擊手法、應用場景及防禦策略,包括白名單機制、樣本分析、HOOK 檢測等,並強調需要結合多種方法及持續更新以應對不斷演變的攻擊技術。
Thumbnail
惡意軟體Malware是指專門設計用來破壞、干擾或竊取電腦系統、網路或設備的軟體,常見攻擊目標包括高階用戶和廣泛使用的應用程式。 而Rafel RAT是一種針對Android手機的新型惡意軟體,能夠控制用戶的設備,甚至攔截2FA雙重驗證訊息,主要透過偽裝成合法應用程式並取得敏感權限來進行攻擊。
Thumbnail
惡意軟體Malware是指專門設計用來破壞、干擾或竊取電腦系統、網路或設備的軟體,常見攻擊目標包括高階用戶和廣泛使用的應用程式。 而Rafel RAT是一種針對Android手機的新型惡意軟體,能夠控制用戶的設備,甚至攔截2FA雙重驗證訊息,主要透過偽裝成合法應用程式並取得敏感權限來進行攻擊。
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
iOS 18 新增了原生 App 上鎖和隱藏功能,可以在打開應用程式增加驗證身分和隱藏敏感程式,即使將手機借給他人,對方沒有密碼也無法打開已上鎖的 App。
Thumbnail
iOS 18 新增了原生 App 上鎖和隱藏功能,可以在打開應用程式增加驗證身分和隱藏敏感程式,即使將手機借給他人,對方沒有密碼也無法打開已上鎖的 App。
Thumbnail
【駭入別人銷售漏斗,模仿驗證有效流程】
Thumbnail
【駭入別人銷售漏斗,模仿驗證有效流程】
Thumbnail
蘋果在 iOS 17.3 更新中加入了一項新的安全性功能iPhone 遭竊裝置防護,啟用此功能後, 可避免小偷或竊賊偷走你的 iPhone 後立刻重置 Apple ID 密碼, 也能進一步防止對方立即關閉「尋找我的 iPhone」功能,替我們爭取找回 iPhone 的時間。 什麼是iPho
Thumbnail
蘋果在 iOS 17.3 更新中加入了一項新的安全性功能iPhone 遭竊裝置防護,啟用此功能後, 可避免小偷或竊賊偷走你的 iPhone 後立刻重置 Apple ID 密碼, 也能進一步防止對方立即關閉「尋找我的 iPhone」功能,替我們爭取找回 iPhone 的時間。 什麼是iPho
Thumbnail
1. 如何分辨詐騙、避免被詐騙 2. 掃毒、增強帳號安全、多段驗證、安全金鑰 3.快速取回帳號
Thumbnail
1. 如何分辨詐騙、避免被詐騙 2. 掃毒、增強帳號安全、多段驗證、安全金鑰 3.快速取回帳號
Thumbnail
我們分析了許多加密貨幣詐騙案例,歸納出一些共通的行為特徵要告訴你,讓你防患於未然;萬一日後自己或朋友遇到類似情境,就可以馬上辨識出這些警訊,避免成為加密貨幣詐騙的受害者。
Thumbnail
我們分析了許多加密貨幣詐騙案例,歸納出一些共通的行為特徵要告訴你,讓你防患於未然;萬一日後自己或朋友遇到類似情境,就可以馬上辨識出這些警訊,避免成為加密貨幣詐騙的受害者。
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News