Seccomp untuk intersepsi syscall di Linux dan Android
Sudah lama saya tidak membahas mengenai security dan reverse engineering yang sifatnya tingkat lanjut, kali ini saya ingin membahas fitur seccomp (secure computing) di kernel Linux dan kegunaannya/penyalahgunaannya untuk mengintersepsi syscall. Karena Android memakai kernel Linux, ini juga berlaku untuk Android. Tulisan ini saya buat karena berhubungan dengan sebuah malware yang saya analisis. Meski tidak … Lanjutkan membaca "Seccomp untuk intersepsi syscall di Linux dan Android"