首页
社区
课程
招聘
[求助]BB的fork调试问题
2015-4-22 14:43 6519

[求助]BB的fork调试问题

2015-4-22 14:43
6519
过程:在分析BB加固的样本时,通过IDA attach到主进程,动态跟踪到ACall->r2,对应的native方法为pCEAA11B1E2B966C6B41ECE360A35FC3E,然后该函数fork了一个子进程,然后父进程waitPid等待子进程执行操作,于是我想跟踪子进程的行为,但是IDA不支持fork子进程的调试。
问题:请问下各位大神,在fork的时候是如何调试子进程?
PS:我自己尝试在fork结束后把子进程和父进程都暂停,然后IDA重新尝试attach新的进程,但是发现IDA attach的进程列表当中没有新的进程,不知道是什么原因。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回