analysis of anti analysis
1.0.0
アンチ分析の分析
IDA の最新バージョンには逆アセンブリの非同期に対する修正が加えられていますが、この修正により、誤って別の逆アセンブリ技術がよりステルスになり、命令を隠すために使用される可能性もあります。詳細については、この投稿をご覧ください。
この投稿の目的は、ptrace をデバッグ対策の実用的なソリューションにすることです。デバッグ対策としての ptrace の問題は、 を特定してバイパスするのが簡単すぎることです。それを変更できるかどうか見てみましょう。