Résumé :
Le développeur JPRX a récemment publié le projet Darwin-VM en open source, qui peut utiliser une solution de virtualisation QEMU modifiée pour lancer de vrais systèmes iOS et macOS, et peut simuler plusieurs générations de puces Apple de la série A/M au cours des dernières années. Il convient de noter que ce projet de machine virtuelle est principalement destiné au noyau XNU, à la recherche en matière de sécurité et à des fins de recherche et d'apprentissage liées à l'ingénierie inverse. Il ne s'agit pas d'un simulateur complet pour exécuter des applications iOS, les non-chercheurs n'auront donc peut-être pas besoin de le déployer.

Prend en charge plusieurs générations de puces Apple série A/M :
Ce projet open source a été testé pour prendre en charge les puces des séries A14 ~ A19, correspondant à l'iPhone 12/13/14/15/16/17. Quant à macOS, il couvre M1 ~ M5, ainsi que des modèles testés tels que Mac mini et MacBook Air.
Une fois le système démarré, il n'accédera pas au bureau graphique iOS ou macOS, mais entrera directement dans l'environnement simplifié Darwin Root Shell. Les développeurs peuvent directement modifier le système de fichiers racine, compiler et exécuter des applications personnalisées et déboguer les programmes du noyau XNU, SPTM, TXM, dyld, launchd et en mode utilisateur.
Adaptation à l'architecture de sécurité Apple SPTM et TXM :
La couche inférieure de Darwin-VM utilise la branche qemu-sptm maintenue par les développeurs. Par rapport au QEMU standard, cette version ajoute un grand nombre de simulations de matériel et de mécanismes de sécurité spécifiques à Apple A/M, notamment SPTM, TXM, SPRR/GXF, MIE/MTE, des registres système spécifiques à Apple, un contrôleur d'interruption AIC et le chargement APFS Ramdisk et TrustCache.
Le projet permet même de charger un Kernelcache personnalisé, un noyau de développement fourni par Apple, ou un noyau XNU compilé personnalisé, idéal pour déboguer le noyau et étudier les mécanismes de sécurité sous-jacents d'Apple.
Il ne s'agit pas d'un émulateur destiné aux utilisateurs :
Il est également nécessaire de souligner à nouveau ici que le projet Darwin-VM ne prend pas en charge les ordinateurs de bureau des utilisateurs, les GPU, le WiFi, le Bluetooth et les applications GPU. Par conséquent, il ne peut pas télécharger et installer directement des applications à tester comme l'émulateur Android, de sorte que les utilisateurs qui ne sont pas destinés à la recherche n'ont pas besoin d'installer ce projet.
De plus, Darwin-VM ne nécessite pas l'architecture Arm, il peut donc également fonctionner sur des appareils x86. Cependant, lors de l'extraction de divers outils de l'IPSW officiel, vous devez toujours utiliser l'assistance Mac, puis vous pouvez les transférer sur une machine virtuelle pour les utiliser.
Adresse du projet :
https://github.com/jprx/darwin-vm
Commentaires