初步想法是在kernel修改文件相关的函数,但是仍然可以通过/proc/pid/fd检测到,请教这种情况怎么绕过呢
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
珍惜Any hook svc 的 readlink和readlinkat
icqking 会触发pg吗