-
-
[分享]IDA + VMware 调试win7 x64
-
发表于:
2017-10-18 14:21
17604
-
[分享]IDA + VMware 调试win7 x64
IDA+gdb配合VMware调试windows已经不是什么新鲜事了,但是之所以要发这篇帖子是因为我按照之前的帖子还有网上其他的教程设置调试环境,结果遇到了各种问题,所以仅仅是更新一下,各位轻拍。
环境:IDA6.9 + VMware12 + win10_host + win7x64_guest
一、更改VMX配置文件,开启VMware内的gdb stub
(1)在你的虚拟机对应的 *.vmx文件末尾加上如下三行并保存,:
debugStub.listen.guest64 = "TRUE"
debugStub.hideBreakpoints= "TRUE"
debugStub.listen.guest64.remote = "TRUE"
如果你的VM是32 bit的,将64换成32即可。
(2)然后启动虚拟机,如果虚拟机的日志文件中有如下字样,则说明gdb stub开启成功
二、配置IDA
(1)启动IDA64,选择Debugger -> Attach -> Remote GDB Debugger
(2)选择Debug options -> set specific option,将处理器改成与自己调试目标相匹配的处理器
(3)然后一路OK ,会出现如下图所示对话框,选择PID为0的进程attach,就会出现attach success的提示,此时会出现IDA的调试窗口。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!