IDA同步x32dbg远程调试分析虚拟机内恶意软件
演示环境:
主机:win10
目标虚拟机:win7
用得到的工具: IDA,0D,ret-sync插件
IDA远程调试虚拟机内可执行程序
把IDA的dbgsrv目录下的win32_remote.exe拷贝到虚拟机里。该程序默认获取的是系统第一个适配器的IP地址。
我虚拟机里安装了有三个网络适配器。即便禁用网络适配器也没用,win32_remote.exe默认获取的是系统第一个适配器的IP地址,所以其他两个必须通过设备管理器卸载。
通过设备管理器卸载其他的网络适配器后,只保留一个本地连接。虚拟机设置为NAT模式。
IDA同步x32dbg远程调试分析虚拟机内恶意软件相关推荐
- 地平线x3使用vscode 远程调试linux虚拟机或者arm 开发板
使用vscode做远程调试的主要目的是为了能够调试自己的arm开发板,也就是地平线x3派.之前他们提供了基于python开发,模型移植但是后处理这一块太慢了,所以想着如何去移植. 首先从vscode里 ...
- 在主机中通过xdebug远程调试Vagrant虚拟机中drush脚本的方法
改方法是调试drush所执行的php代码的方法,同样适用于普通的cli方式运行的php程序的调试. 1.首先需要调整cli方式的xdebug.ini配置: sudo vi /etc/php5/cli/ ...
- ida调试linux程序,MAC使用IDA PRO远程调试LINUX程序
1 背景 在学习Linux系统上的一些漏洞知识的时候,往往需要进行"实地测试",但是在Linux系统上进行调试并不太方便,因为LINUX自带的GDB调试工具真的不太人性化,即使有G ...
- Windows使用CLion 远程调试Linux程序
后记:从Windows使用CLion 远程调试Linux程序真是个大坑,巨坑.有条件的还是开个虚拟机(没条件的也开个虚拟机吧),在本地使用带图形界面的Linux系统直接进行调试. 最近在Linux系统 ...
- linux java远程调试_[转]JPDA:Java平台调试架构(常用的远程调试方法)
原文出处:http://www.javaeye.com/topic/75128 最近使用WTP的Server功能很不爽,连tomcat服务器时java类中的任何改动都要重启服务器,一怒之下就改用JPD ...
- 花生壳+JuiceSSH实现手机端远程连接linux虚拟机
花生壳+JuiceSSH 实现手机端远程连接linux虚拟机(内网穿透,手机端连接linux虚拟机) 需求:处于内网的虚拟机如何被外网访问呢?如何手机就能访问虚拟机呢? 解决办法: 1.内网穿透(本文 ...
- 通过QEMU 和 IDA Pro远程调试设备固件
0x00 背景与简介 这篇文章主要讲了如何在模拟环境下调试设备固件. 作者:Zach Cutlip 原文链接:http://shadow-file.blogspot.gr/2015/01/dynami ...
- VSCode XDebug 远程调试虚拟机CentOS7上PHP项目
声明 以下[参考]链接,如有侵权,请联系删除,在此先感谢在网络上无私奉献的人们~ 如有错误,请联系更正 文章目录 声明 背景 本机配置 虚拟机配置 1. 设置代码文件共享 2. 修改xdebug配置 ...
- IDA + GDBServer实现iPhone程序远程调试
在早期的IDA中包含了一个iphoneserver的程序,这个程序就是配合IDA实现远程调试的.但是在最新版的IDA中这个东西已经不复存在了,因而下载的破解版的IDA中没有那个文件并不是被删除掉了,而 ...
最新文章
- 书籍推荐——按内容划分
- 网络推广外包——网络推广外包指出新站上线前一定要做好自我检测
- 什么叫做石英表_石英表和机械表的区别是什么
- MYSQL数据库导入出错:#1046 - No database selected
- excel mysql实时交换数据_Excel与数据库的数据交互
- 深度强化学习和强化学习_深度强化学习:从哪里开始
- 《面向对象程序设计》课程作业 (三)
- windows10怎么锁定计算机,别让Windows 10锁住亲友
- rwg52_h头文件注释
- 提高无线网络下载速度的秘诀
- Cookie、Session和自定义分页
- Android开发性能优化大总结
- Linux 命令源码 —— cat
- ORACLE_mldn_002
- 鸡兔同笼c语言编程穷举,C语言程序设计100例之(1):鸡兔同笼
- AES攻击方法 :差分密码分析 boomerang attack飞去来器攻击
- 华为核心交换如何配置源地址转换_华为路由器和交换机配置地址转换
- python实现将整数转换为罗马数字
- RabbitMQ使用教程
- IMX6ULL UART5配置错误imx6ul-pinfunc.h