首页
社区
课程
招聘
[求助]对于 TracerPid 反调试,一定要修改系统底层吗?
发表于: 2019-9-29 11:29 3613

[求助]对于 TracerPid 反调试,一定要修改系统底层吗?

2019-9-29 11:29
3613
新手上路,一来就遇到 某加密的壳。IDA 一附加马上就闪退了,查网上资料说是检测 TracerPid 的状态值。
大部分百度的结果就是要直接 刷系统底层 才能绕过。有没不用刷系统地方的方法呢?

[峰会]看雪.第八届安全开发者峰会10月23日上海龙之梦大酒店举办!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 6266
活跃值: (1276)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
手动修改也可以,不过较为繁琐
2019-9-29 12:05
0
雪    币: 8388
活跃值: (4946)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
3
可以hook读/proc/self/status的操作,把TracerPid的值改为0
2019-9-29 12:39
0
雪    币: 4073
活跃值: (3638)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
D-t
4
可以手动下断点 修改啊
2019-10-5 20:36
0
游客
登录 | 注册 方可回帖
返回
//