首页
社区
课程
招聘
[求助]BB的fork调试问题
发表于: 2015-4-22 14:43 6839

[求助]BB的fork调试问题

2015-4-22 14:43
6839
过程:在分析BB加固的样本时,通过IDA attach到主进程,动态跟踪到ACall->r2,对应的native方法为pCEAA11B1E2B966C6B41ECE360A35FC3E,然后该函数fork了一个子进程,然后父进程waitPid等待子进程执行操作,于是我想跟踪子进程的行为,但是IDA不支持fork子进程的调试。
问题:请问下各位大神,在fork的时候是如何调试子进程?
PS:我自己尝试在fork结束后把子进程和父进程都暂停,然后IDA重新尝试attach新的进程,但是发现IDA attach的进程列表当中没有新的进程,不知道是什么原因。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//