Linux /proc目錄下和ELF反調試有關的文件

wchan /proc/[pid]/wchan顯示進程sleep時,kernel當前運行的函數。調試狀態下,wchan文件會顯示ptrace_stop。   cmdline /proc/[pid]/cmdline文件存放進程的命令內容。使用GDB這類的調試器時,調試會fork一個子進程,然後執行ELF程序。此時,ELF文件就可以通過getppid()獲取父進程pid,然後檢測cmdline中是否存
相關文章
相關標籤/搜索