-
-
[求助]BB的fork调试问题
-
2015-4-22 14:43 6519
-
过程:在分析BB加固的样本时,通过IDA attach到主进程,动态跟踪到ACall->r2,对应的native方法为pCEAA11B1E2B966C6B41ECE360A35FC3E,然后该函数fork了一个子进程,然后父进程waitPid等待子进程执行操作,于是我想跟踪子进程的行为,但是IDA不支持fork子进程的调试。
问题:请问下各位大神,在fork的时候是如何调试子进程?
PS:我自己尝试在fork结束后把子进程和父进程都暂停,然后IDA重新尝试attach新的进程,但是发现IDA attach的进程列表当中没有新的进程,不知道是什么原因。
问题:请问下各位大神,在fork的时候是如何调试子进程?
PS:我自己尝试在fork结束后把子进程和父进程都暂停,然后IDA重新尝试attach新的进程,但是发现IDA attach的进程列表当中没有新的进程,不知道是什么原因。
[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
赞赏
他的文章
看原图