首页
社区
课程
招聘
在不使用修改kernel的情况下,反调试依然没啥作用啊!!
发表于: 2016-6-18 12:08 6258

在不使用修改kernel的情况下,反调试依然没啥作用啊!!

2016-6-18 12:08
6258
无论是对/proc/%d/maps还是对/proc/%d/cmdline,/proc/%d/wchan检测等等,甚至是inotify来监控,感觉都没啥用处啊,am start -D -n 包名/类名 这种启动的方式来附加,,,,,人家ida在linker部分下断点,直接单步到init_array执行,上面那些反调试都还没有运行呢,人家ida照样可以调试啊,,而且无论你是不是多进程,你的so都还没有被运行起来呢。。怎么可以检测到ida呢!!!!!!!!!!!!!!!!!!!!!!!

还反调试啥,为啥要修改kernel呢,前面那个启动的方式来附加就完全可以干掉反调试了啊,,,有办法 !!!  !!!防止!!!!!!!!! 住上面的启动方式来附加吗

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 9185
活跃值: (6405)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
说的好像有绝对反调试的程序一样。
2016-6-18 14:33
0
雪    币: 191
活跃值: (195)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
还有什么办法,可以增加复杂度的,把这个附加启动干掉的办法没有
2016-6-18 16:11
0
雪    币: 68
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你程序都没运行怎么反调试啊
2016-6-18 17:08
0
雪    币: 48
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
没有绝对的答案,只能增加分析的难度
2016-6-27 09:53
0
游客
登录 | 注册 方可回帖
返回
//