基于当前常见的重打包检测绕过手段,研发能有效与其对抗的sdk,欢迎大家使用。
[https://github.com/kstom/RepackedDetect]
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
lhxdiao 看了一下,思路较新,不足之处以及部分问题我这里一一点出: 1、C层没支持64位 2、现在重打包其实大多只是做了PMS的钩子,如果做别的钩子这种方式可能不行 3、普通方式hook execve这种 ...