macOS Security · Interactive
看懂一個防護機制的
威脅模型,而非背一條 exploit。
安全研究向的 macOS 互動教材。透過瀏覽器內可離線的虛擬模擬器、白盒 CTF 關卡與真機橋接任務, 親手拆 Mach-O、算 CDHash、推權限決策——學「為什麼這樣設計」。
M01
啟動鏈
每級用上級信任根驗下級 Image4,竄改即整鏈中止。
M02
Mach-O 解剖
header/load commands/W^X 保護條,真解析本機樣本。
M03
程式碼簽章
SuperBlob/CodeDirectory 與 CDHash 真算雪崩(Web Crypto)。
M04
Gatekeeper
quarantine 四欄位、下載通道、首次執行評估與 App Translocation。
M05
SIP / rootless
root 為何寫不進 /System:csr bitmask、DAC↔MAC 兩閘、SSV 雙層。
全 16 模組 M00–M15 皆已上線——每個模組都配**章節 + 兩個 CTF 關卡 + 專屬互動模擬器**
(啟動鏈→Mach-O→簽章→Gatekeeper→SIP→TCC→Sandbox→XPC→六閘→持久化→APFS→逆向→漏洞模型→DFIR→專題)。架構藍圖見 DESIGN.md。