在构造函数起作用之前,调用了 sysctl,之后又清空了堆栈,请问这种有什么办法解决吗?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
我不知道 EXC_BAD_ACCESS = 反调试
ptrace是常用技术. ptrace(PT_DENY_ATTACH, 0, 0, 0).
可能,EXC_BAD_ACCESS是red herring.
example of PT_DENY_ATTACH flag being set:
can also set with syscall
BundleID是什么?