Püüan skannida kõiki võimalikke võtteid, et häirida siluri kasutamist Unixi platvormil (st POSIX ja natuke muud).
Mõtlen sellistele tehnikatele nagu PTRACE
test programmi alguses (või selle täitmise erinevates punktides), võltsitud katkestuspunktide (nt int3
/ 0xcc
x86 opcode) või kellaaja sisestamine kontrollid. Kuid ka programmi jaoks määratletud globaalsed strateegiad programmi analüüsi aeglustamiseks.
Praegu on kõik Internetis leitud tehnikad hõlpsasti ümber töötatud kohe, kui silumisvastane tehnika on mõistetud . Nii et ma ei tea, kas on ka tugevamaid.