-
-
[求助]BB的fork调试问题
-
发表于: 2015-4-22 14:43 6839
-
过程:在分析BB加固的样本时,通过IDA attach到主进程,动态跟踪到ACall->r2,对应的native方法为pCEAA11B1E2B966C6B41ECE360A35FC3E,然后该函数fork了一个子进程,然后父进程waitPid等待子进程执行操作,于是我想跟踪子进程的行为,但是IDA不支持fork子进程的调试。
问题:请问下各位大神,在fork的时候是如何调试子进程?
PS:我自己尝试在fork结束后把子进程和父进程都暂停,然后IDA重新尝试attach新的进程,但是发现IDA attach的进程列表当中没有新的进程,不知道是什么原因。
问题:请问下各位大神,在fork的时候是如何调试子进程?
PS:我自己尝试在fork结束后把子进程和父进程都暂停,然后IDA重新尝试attach新的进程,但是发现IDA attach的进程列表当中没有新的进程,不知道是什么原因。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
他的文章
- [求助]关于dvmDexFileOpenPartial 下断点的原理 11002
- [求助]BB的fork调试问题 6840
- [求助]IDA附加到某apk,然后直接异常退出 15399
看原图
赞赏
雪币:
留言: