Lazy loaded imageeBPF实践之修改bpf_probe_write_user以对抗某加固Frida检测

本文需要密码,无偿阅读请微信LLeavesG联系作者获取。BPF 的 bpf_probe_write_user 功能十分强大,它可以修改用户空间的内存,可以用于进程隐藏或者绕过环境检测等操作,本文为bpf_probe_write_user 添加修改只读内存的功能,以对抗360加固企业版Frida检测。
LLeaves
LLeaves
Happy Hacking
最新发布
Android grantUriPermission与StartAnyWhere
2025-2-21
腾讯2023SecAndroid初赛题目
2025-2-19
基于eBPF实现一个简单的隐蔽脱壳工具-eBPFDexDumper
2025-1-9
LakeCTF At your Service 题解
2024-12-13
PendingIntent-security
2024-12-1
eBPF实践之修改bpf_probe_write_user以对抗某加固Frida检测
2024-11-10
公告