svc · unix #503
__nexus_open
Ouvre un handle de contrôle vers un contrôleur de nexus Skywalk pour créer et gérer des instances de nexus.
Prototype
int __nexus_open(struct nxctl_init *init, uint32_t init_len);Retour: int
Arguments
| Name | Type | Dir | Description |
|---|---|---|---|
| init | struct nxctl_init | - | |
| init_len | uint32_t | - |
Historique des versions
| XNU tag | macOS | # |
|---|---|---|
| xnu-8792.41.9 | macOS 13.0 Ventura | 503 |
| xnu-10002.1.13 | macOS 14.0 Sonoma | 503 |
| xnu-11215.1.10 | macOS 15.0 Sequoia | 503 |
| xnu-11417.101.15 | macOS 15.4 Sequoia | 503 |
| xnu-12377.1.9 | macOS 26.0 Tahoe | 503 |
| xnu-10002.41.9 | — | 503 |
| xnu-10002.61.3 | — | 503 |
| xnu-10002.81.5 | — | 503 |
| xnu-10063.101.15 | — | 503 |
| xnu-10063.121.3 | — | 503 |
| xnu-10063.141.1 | — | 503 |
| xnu-11215.41.3 | — | 503 |
| xnu-11215.61.5 | — | 503 |
| xnu-11215.81.4 | — | 503 |
| xnu-11417.121.6 | — | 503 |
| xnu-11417.140.69 | — | 503 |
| xnu-12377.101.15 | — | 503 |
| xnu-12377.41.6 | — | 503 |
| xnu-12377.61.12 | — | 503 |
| xnu-12377.81.4 | — | 503 |
| xnu-8019.80.24 | — | 503 |
| xnu-8020.101.4 | — | 503 |
| xnu-8020.121.3 | — | 503 |
| xnu-8020.140.41 | — | 503 |
| xnu-8792.61.2 | — | 503 |
| xnu-8792.81.2 | — | 503 |
| xnu-8796.101.5 | — | 503 |
| xnu-8796.121.2 | — | 503 |
| xnu-8796.141.3 | — | 503 |
Notes
Un contrôleur de nexus est l'objet noyau qui orchestre la création d'instances de nexus (les commutateurs intra-noyau qui possèdent les pools de paquets et les anneaux). __nexus_open renvoie un fd utilisé comme cible pour __nexus_create / __nexus_destroy / __nexus_register et restreint l'accès via l'entitlement com.apple.skywalk.nexus-controller. Les fournisseurs de nexus incluent net_if (NIC), kpipe (pipe noyau-utilisateur), user_pipe, flow_switch et netif_compat pour les pilotes ifnet hérités.
Détection
Très entitlé. Des appelants inattendus indiquent soit une compromission au niveau noyau, soit un usage non sanctionné des SPI privées d'Apple.