首页
社区
课程
招聘
[讨论]IDA此类调试器是不是还会留下什么见不得人的痕迹
发表于: 2020-9-25 18:31 3875

[讨论]IDA此类调试器是不是还会留下什么见不得人的痕迹

2020-9-25 18:31
3875

IDA默认端口, server文件名基础的都改了, 也给内核下面的文件都打了补丁, 还是检测到调试器就退出了, 肯定还有什么见不得人的检测手段
/proc/pid/status
/proc/pid/task/pid/status
/proc/pid/stat
/proc/pid/task/pid/stat
/proc/pid/wchan
/proc/pid/task/pid/wchan


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 477
活跃值: (1412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
补充一个rtld_db_dlactivity, 不是检测的这个
2020-9-25 19:53
0
雪    币: 2
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
IDA在注册表有你的调试历史记录。xx召唤16会去读那个注册表
2020-9-26 00:42
0
雪    币: 477
活跃值: (1412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
KomiMoe_ IDA在注册表有你的调试历史记录。xx召唤16会去读那个注册表
谢了哥们,不过我这是安卓哈
2020-9-26 09:21
0
雪    币: 12502
活跃值: (3058)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
mb_foyotena 谢了哥们,不过我这是安卓哈
我发过一个帖子,你看看是不是那种奇妙的反调试,对付ida的。
2020-9-26 10:59
0
雪    币: 477
活跃值: (1412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
白菜大哥 我发过一个帖子,你看看是不是那种奇妙的反调试,对付ida的。
没样本啊,没法测试,起码弄个复现的case吧
2020-9-26 11:16
0
雪    币: 12502
活跃值: (3058)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
mb_foyotena 没样本啊,没法测试,起码弄个复现的case吧[em_1]
那个样本还是不发的好。。
2020-9-26 12:12
0
雪    币: 29
活跃值: (5682)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
完善的ptrace检测,指令执行时间检测,svc耗时检测等,方法有很多,往高级的还有基于seccomp的自定义syscall检测等
2020-10-19 20:57
0
雪    币: 477
活跃值: (1412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
不吃早饭 完善的ptrace检测,指令执行时间检测,svc耗时检测等,方法有很多,往高级的还有基于seccomp的自定义syscall检测等
兼容性不好,内核关了seccomp呢
2020-10-19 21:23
0
游客
登录 | 注册 方可回帖
返回
//