如何找出哪些功能被第三方dylib覆盖?

时间:2019-07-18 12:48:21

标签: macos logging trace dtrace

病毒程序的Dylib已打包并加密。静态分析非常困难。该库使用注入受感染程序的二进制代码的机制来运行它。如何找出该库具有哪些功能?

该程序阻止在许多调试器中进行调试。

0 个答案:

没有答案