-
-
[讨论]关于梆梆加固的防调试
-
发表于: 2015-11-26 11:40 4359
-
目前找到的跳过防调试的方法是要在libDexHelperUtil.so加载之前attach进去,并且不要在libDexHelperUtil中打断点,并且暂停所有新启动的线程
由于花指令太多调试起来太恶心,不知道原理是什么,可能是ida打断点的时候是将断点处的指令替换成一个中断指令,他的防调试方法应该是扫描自身的内存检测有没有被打断点
另外他会将系统调用伪装成svc 0加系统调用号,所以在libc上下断点是断不住任何东西的
目前只研究到这么些东西,有没有深入研究的大神分享一下成果
由于花指令太多调试起来太恶心,不知道原理是什么,可能是ida打断点的时候是将断点处的指令替换成一个中断指令,他的防调试方法应该是扫描自身的内存检测有没有被打断点
另外他会将系统调用伪装成svc 0加系统调用号,所以在libc上下断点是断不住任何东西的
目前只研究到这么些东西,有没有深入研究的大神分享一下成果
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
赞赏
看原图
赞赏
雪币:
留言: