analysis of anti analysis
1.0.0
การวิเคราะห์การต่อต้านการวิเคราะห์
แม้ว่า IDA เวอร์ชันล่าสุดจะมีการแก้ไขสำหรับการดีซิงโครไนซ์การแยกชิ้นส่วนแล้ว แต่การแก้ไขนี้ทำให้เทคนิคการป้องกันการแยกชิ้นส่วนอื่นๆ ซ่อนเร้นมากขึ้นโดยไม่ได้ตั้งใจ และยังสามารถใช้เพื่อซ่อนคำสั่งได้อีกด้วย ค้นหาข้อมูลเพิ่มเติมในโพสต์นี้!
เป้าหมายของโพสต์นี้คือการทำให้ ptrace เป็นโซลูชันที่ใช้งานได้จริงสำหรับการป้องกันการแก้ไขจุดบกพร่อง ปัญหาของ ptrace ที่เป็นมาตรการป้องกันการดีบักคือ ระบุ และ เลี่ยงได้ ง่ายเกินไป มาดูกันว่าเราสามารถเปลี่ยนแปลงสิ่งนั้นได้หรือไม่