ptrace之SMC,反调试

这篇博客探讨了如何利用ptrace系统调用来实现反调试技术。通过解密shellcode并修改其权限,然后调用mprotect和ptrace(PTRACE_TRACEME)来检查是否被调试。当ptrace TRACEME失败时,程序会提示并退出。
摘要由CSDN通过智能技术生成
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
#include <string.h>
#include <sys/ptrace.h>
#include <sys/mman.h>
#include <asm/unistd.h>

#define PAGE_START(p)	((p) &~4095)
#define PAGE_END(p) 	((p) + PAGE_START(p))

static char encrypt_shellcode[] = "\x66\xba\xd6\x65\x60\xb8\x66\x23\xb8\x76\x3b\xb8\x7e\x3f\xb8\x46\x27\xba\xf0\x83\x29\xfe\xb3\x68\x6d\x6e\xf0";

static void decrypt_shellcode() {
	int i;
	size_t len = strlen(encrypt_shellcode);
	int code;
	for (i = 0; i < len; i++) {
		code = encrypt_shellcode[i] & 0xff;
		code = code ^ 0x33;
		encrypt_shellcode[i] = code;
	}
}

int main() {
	int ret;
	decrypt_shellcode();
	int (*p_ptrace)(int, pid_t, void *, int) = (int (*)(int, pid_t, void *, int))encrypt_shellcode;
	int pagesize = getpagesize();


	if ( (ret = mprotect((void *)PAGE_START((int)encrypt_shellcode),pagesize,PROT_READ | PR
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值