EFI해제 근황
애플스크립트를 이용한 브루트 포스 공격은 의미가 있었다.
터미널이 나약했다는 것만 빼고.
30만번 정도 통신하면 애가 뻗어버리더라.
그래서 루프를 좀 조정했는데, 이렇게 몇 차례 나누면 될 것 같기도 하고....
그보다 C로 작업하고 있는 것에 관해서다.
단순히 C로 짜면 될 것 같았는데, 애 먹고 있다.
그래서 좀 찾다보니 이런 것을 찾았다.
출처: 애플 EFI 패스워드 관련 연구 포스트
https://reverse.put.as/2016/06/25/apple-efi-firmware-passwords-and-the-scbo-myth/
원문은 영어다.
애플스토어가 EFI 락을 풀어주는 방식이,
이 SCBO파일을 이용한 방법인 것 같다.
이 방법으로 접근하는 게 가장 빠르긴 한데, 일단 맥을 한번 까야한다.
범용성이 없는 것은 덤이다.
ioreg를 통해 접근할 방법이 없나 뒤적여 봤지만.
정보는 없었다.
이 모든 걸 무시하고 접근할 가장 좋은 방법은
브루트 포스라는 데 여전히 확신을 가지고 있다.
그래서 이 글을 토대로 암호과정에서 비번 변조를 역산하는 방법을 강구중이다.
샘플은 언제나처럼 스몰모델로 진행중.
잘된다는 보장은 없고, 대충 오기만 남은 것 같다.