往期推荐 轮循检测技术 进程名称检测 调试端口检测 调试与反调试–关键文件检测 Self的英文意思是自己,顾名思义,self-debugging就是通过调试自身检测出是否被调试。 一 : self-debugging反调试原理 1.通过观察下图所知。,当前的进程就是父进程,也就是即将被调试的进程。 2.然后通过父进程来fork一个子进程,如下图所示。 3.子进程实现了调试器的功能,如下图所示。 4.作为调试器的