初步想法是在kernel修改文件相关的函数,但是仍然可以通过/proc/pid/fd检测到,请教这种情况怎么绕过呢
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
珍惜Any hook svc 的 readlink和readlinkat
icqking 会触发pg吗