为了躲避杀软了检测,病毒会使用各种骚气的手段来隐藏自身
反调试反虚拟机 android java层
常见的Android native反调试方法有以下几种。 1、直接调用ptrace(PTRACE_TRACEME, 0, 0, 0),参考Android Native反调试。 2、根据上面说的/proc/$pid/status中TracerPid行显示调试程序的pid的原理, 可以写一个方法检查下这个值, 如果!=0 (看TracerPid 有没有进程附加在该进程上就退出程序)。参考Andr
2024-11-13