想问个问题,就是so可以通过读取 /proc/self/maps 来检测ida是否附加了自身吗?不知道为什么每次so执行到打开自身进程的 maps 后就会抛 got SIGILL signal (Illegal instruction) (exc.code 4, tid 19082) 异常退出,对比了没被ida附加过的 maps 也没发现什么不同,真是奇怪!
传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!
onlythis 你是不是安卓15?高版本安卓动态调试确实有问题
哎,死活找不到哪里检测了 IDA 附加,没一点进展
mb_szer 谢谢大家,是反调试的问题,崩溃的原因是so检测到ida后执行了shellcode清空寄存器然后跳转到无效地址
弹指瞬间 是怎么定位到的反调试问题呀