能力值:
( LV2,RANK:10 )
|
-
-
26 楼
TQL 膜拜
|
能力值:
( LV3,RANK:25 )
|
-
-
27 楼
|
能力值:
( LV4,RANK:40 )
|
-
-
28 楼
ptrace断点也是插入中断指令吧。如果是硬件断点的话,要内核开启支持。
最后于 2022-6-9 10:16
被DiamondH编辑
,原因:
|
能力值:
( LV2,RANK:15 )
|
-
-
29 楼
tql
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
Mark,牛,全部看完了,就是没看懂
|
能力值:
( LV7,RANK:111 )
|
-
-
31 楼
用ptrace 不能叫无痕,直接加强调试状态了,没有ptrace 痕迹才叫无痕
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
强啊
|
能力值:
( LV9,RANK:230 )
|
-
-
33 楼
ArmVMP
用ptrace 不能叫无痕,直接加强调试状态了,没有ptrace 痕迹才叫无痕
是这样,不过检测反调试基本就那些方式,SVC都能处理了,检测也可以绕过。
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
楼主,可以开源下完整代码吗
|
能力值:
( LV9,RANK:230 )
|
-
-
35 楼
发错
最后于 2022-6-19 21:50
被珍惜Any编辑
,原因:
|
能力值:
( LV9,RANK:230 )
|
-
-
36 楼
恋一世的爱
楼主,可以开源下完整代码吗
你觉得可能么
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
多嘴一句 rootkit 真正的无痕
最后于 2022-6-21 21:51
被霸业编辑
,原因:
|
能力值:
( LV9,RANK:230 )
|
-
-
38 楼
霸业
多嘴一句rootkit真正的无痕
原理是啥
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
hook内核
最后于 2022-6-24 02:01
被霸业编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
mark
|
能力值:
( LV9,RANK:230 )
|
-
-
42 楼
霸业
hook内核
涉及到我知识的禁区了
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
44 楼
感谢分享!
|
能力值:
( LV4,RANK:40 )
|
-
-
45 楼
android 没记错的话有strace
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
非常赞 。。。
|
能力值:
( LV9,RANK:230 )
|
-
-
47 楼
pareto
android 没记错的话有strace
strace只能监听,不能修改。代码有参考strace
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
是个好思路,谢谢楼主分享
|
能力值:
( LV3,RANK:20 )
|
-
-
49 楼
tql
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
通俗细致
|
|
|