首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
Android安全
发新帖
3
0
在不使用修改kernel的情况下,反调试依然没啥作用啊!!
发表于: 2016-6-18 12:08
6258
在不使用修改kernel的情况下,反调试依然没啥作用啊!!
大王叫我挖坟
3
2016-6-18 12:08
6258
无论是对/proc/%d/maps还是对/proc/%d/cmdline,/proc/%d/wchan检测等等,甚至是inotify来监控,感觉都没啥用处啊,am start -D -n 包名/类名 这种启动的方式来附加,,,,,人家ida在linker部分下断点,直接单步到init_array执行,上面那些反调试都还没有运行呢,人家ida照样可以调试啊,,而且无论你是不是多进程,你的so都还没有被运行起来呢。。怎么可以检测到ida呢!!!!!!!!!!!!!!!!!!!!!!!
还反调试啥,为啥要修改kernel呢,前面那个启动的方式来附加就完全可以干掉反调试了啊,,,有办法 !!! !!!防止!!!!!!!!! 住上面的启动方式来附加吗
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
3
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
mudebug
雪 币:
9185
活跃值:
(6405)
能力值:
( LV3,RANK:20 )
在线值:
发帖
9
回帖
312
粉丝
42
关注
私信
mudebug
2
楼
说的好像有绝对反调试的程序一样。
2016-6-18 14:33
0
大王叫我挖坟
雪 币:
191
活跃值:
(195)
能力值:
( LV8,RANK:130 )
在线值:
发帖
29
回帖
321
粉丝
24
关注
私信
大王叫我挖坟
3
3
楼
还有什么办法,可以增加复杂度的,把这个附加启动干掉的办法没有
2016-6-18 16:11
0
pregnant
雪 币:
68
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
106
粉丝
0
关注
私信
pregnant
4
楼
你程序都没运行怎么反调试啊
2016-6-18 17:08
0
五鬼星
雪 币:
48
活跃值:
(27)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
42
粉丝
1
关注
私信
五鬼星
5
楼
没有绝对的答案,只能增加分析的难度
2016-6-27 09:53
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
大王叫我挖坟
3
29
发帖
321
回帖
130
RANK
关注
私信
他的文章
[原创]ollvm的混淆反混淆和定制修改
46514
[原创]修改源码实现全局(无需root)注入躲开注入检测
25356
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部