初步想法是在kernel修改文件相关的函数,但是仍然可以通过/proc/pid/fd检测到,请教这种情况怎么绕过呢
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
珍惜Any hook svc 的 readlink和readlinkat
icqking 会触发pg吗