标签: macos logging trace dtrace
病毒程序的Dylib已打包并加密。静态分析非常困难。该库使用注入受感染程序的二进制代码的机制来运行它。如何找出该库具有哪些功能?
该程序阻止在许多调试器中进行调试。