原理:在要监视的内存的当前页上,设置页面不可读不可写。设置自己的信号处理函数,打印相关内容。恢复页面保护。把触发异常的下一条指令设置为软断点。设置页面保护,并恢复软断点。循环,以上。脚本GitHub链接
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
不吃早饭 直接用谷歌亲儿子,ptrace下硬件断点就行了
感谢大佬提供思路,不过实现方案上还可以更优雅一些