首页
社区
课程
招聘
[讨论]关于梆梆加固的防调试
发表于: 2015-11-26 11:40 4359

[讨论]关于梆梆加固的防调试

2015-11-26 11:40
4359
目前找到的跳过防调试的方法是要在libDexHelperUtil.so加载之前attach进去,并且不要在libDexHelperUtil中打断点,并且暂停所有新启动的线程
由于花指令太多调试起来太恶心,不知道原理是什么,可能是ida打断点的时候是将断点处的指令替换成一个中断指令,他的防调试方法应该是扫描自身的内存检测有没有被打断点
另外他会将系统调用伪装成svc 0加系统调用号,所以在libc上下断点是断不住任何东西的
目前只研究到这么些东西,有没有深入研究的大神分享一下成果

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//