IDA默认端口, server文件名基础的都改了, 也给内核下面的文件都打了补丁, 还是检测到调试器就退出了, 肯定还有什么见不得人的检测手段/proc/pid/status/proc/pid/task/pid/status/proc/pid/stat/proc/pid/task/pid/stat/proc/pid/wchan/proc/pid/task/pid/wchan
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
KomiMoe_ IDA在注册表有你的调试历史记录。xx召唤16会去读那个注册表
mb_foyotena 谢了哥们,不过我这是安卓哈
白菜大哥 我发过一个帖子,你看看是不是那种奇妙的反调试,对付ida的。
mb_foyotena 没样本啊,没法测试,起码弄个复现的case吧[em_1]
不吃早饭 完善的ptrace检测,指令执行时间检测,svc耗时检测等,方法有很多,往高级的还有基于seccomp的自定义syscall检测等