初步想法是在kernel修改文件相关的函数,但是仍然可以通过/proc/pid/fd检测到,请教这种情况怎么绕过呢
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
珍惜Any hook svc 的 readlink和readlinkat
icqking 会触发pg吗