转:http://bbs.pediy.com/showthread.php?p=1436691#post1436691
本文介绍了一种绕过多进程ptrace反调试的技术。通过修改/bionic/libc/bionic/fork.c中的fork函数,使目标进程无法创建子进程,从而实现对加固应用的调试。该方法适用于娜迦等加固系统。
转:http://bbs.pediy.com/showthread.php?p=1436691#post1436691
1万+

被折叠的 条评论
为什么被折叠?