首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
Android安全
发新帖
0
0
[求助]关于反调试有个疑问???
发表于: 2016-6-4 10:21
5487
[求助]关于反调试有个疑问???
大王叫我挖坟
3
2016-6-4 10:21
5487
刚才看到了一个反调试办法,就是每隔几秒钟检测TracerPid的值是否为0,如果在自己的程序中多插入这样的检测暗桩检测
1.拔掉这些检测,需要静态分析是不是,如果程序已经被混淆,加密,或者运行时修改指令,甚至自己写了linker,把so的格式变成另外一种了,自己来加载,,,那么还怎么静态分析呢,
2.既然不能静态分析,那只能动态调试了,,,动态调试,又会遇到我上面说的暗桩检测程序,
那岂不是没办法破解了???
菜鸟想不明白,求指教!,怎么反这个反调试??
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
学编程
雪 币:
163
活跃值:
(1874)
能力值:
( LV5,RANK:60 )
在线值:
发帖
30
回帖
445
粉丝
2
关注
私信
学编程
1
2
楼
注入+HOOK,让他永远返回0,终极方法自己编译内核,让它永远返回0.
2016-6-4 10:43
0
Mr先锋
雪 币:
22
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
21
粉丝
0
关注
私信
Mr先锋
3
楼
hook一下妥妥的
2016-6-4 10:47
0
大王叫我挖坟
雪 币:
191
活跃值:
(195)
能力值:
( LV8,RANK:130 )
在线值:
发帖
29
回帖
321
粉丝
24
关注
私信
大王叫我挖坟
3
4
楼
谢谢,第一种办法的前提是找到暗桩的位置,才知道要hook的地方,既然已经不能静态分析了,就找不到位置了,,第二种办法倒是不错,编译内核,改ptrace源码吗,
2016-6-4 11:16
0
大王叫我挖坟
雪 币:
191
活跃值:
(195)
能力值:
( LV8,RANK:130 )
在线值:
发帖
29
回帖
321
粉丝
24
关注
私信
大王叫我挖坟
3
5
楼
除了该内核还有别的办法吗,感觉那样太辛苦了
2016-6-4 11:40
0
大王叫我挖坟
雪 币:
191
活跃值:
(195)
能力值:
( LV8,RANK:130 )
在线值:
发帖
29
回帖
321
粉丝
24
关注
私信
大王叫我挖坟
3
6
楼
谢谢指点,明白了,原来是hook fgets
2016-6-4 12:10
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
大王叫我挖坟
3
29
发帖
321
回帖
130
RANK
关注
私信
他的文章
[原创]ollvm的混淆反混淆和定制修改
47445
[原创]修改源码实现全局(无需root)注入躲开注入检测
25600
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部