IDA 远程调试

原创 2007年10月03日 13:43:00

从4.8版开始, IDA 支持远程调试.
在网络连通的情况下, 远程调试可以使一台计算机调试另外一台计算机上运行的程序。
运行IDA的计算机称为 "调试客户机".
运行被调试进程的计算机称为 "调试服务器".

我们可以利用远程调试来研究有破坏性的文件, 例如病毒,木马等,或分布式应用程序.
步骤1:
把 IDA 目录中的 win32_remote.exe 拷贝到被调试服务器.  这个程序在指定的端口上监听, 接收调试客户机的连接, 执行调试客户机发送来的命令并返回结果信息。
(了解 win32_remote.exe 用法 , 用 /? 来获得)

步骤2:
把被调试的应用程序拷贝到调试服务器。假设应用程序是 main.exe ,拷贝到调试服务器的 C:/Main.exe 路径。

步骤3:
在调试客户机上运行 IDA, 进行下面设置

 

选择 菜单项 "Debugger" --"Run"--"Remote Windows debugger"  也可以 Attach 到 "Remote Windows Debugger". 出现下面窗口:

这里指定的Application 和 Directory 是调试服务器上被调试程序的路径。前面的步骤中我们把应用程序拷贝到了 "C:/Main.exe", 所以这里设置 "C:/Main.exe"。

HostName 是调试服务器的地址.

23946 是调试服务器监听的端口号,这是默认值, 你可以使用 -p Port 来改变调试服务器的监听端口号。

点击 "OK" 即可.

实现方法其实很简单,  就是本地调试客户机给调试服务器发送命令, 然后接收结果信息并显示的过程。 

IDA6.6远程调试Android应用程序的一点总结

新接触Android安全,一直在逃避总结,因为懒。。。虽然网上有大把的资料,但是很多都是转载,格式什么的乱七八糟的,对于有严重洁癖的我不能忍。现在刚接触,以后经常用到的东西,还是总结一下加深印象吧,省...
  • beyond702
  • beyond702
  • 2016年01月21日 17:57
  • 3279

windows下使用IDA远程调试linux(ubuntu)下编译的程序

1.背景真机:win7 x64 ida pro 6.8 虚拟机:ubuntu 16.04 x64 现在在win7下远程调试ubuntu内自己编译的程序。2.ubuntu内编译程序1.桌面建立test...
  • lacoucou
  • lacoucou
  • 2017年05月02日 11:54
  • 2295

使用IDA 进行远程调试

从4.8 版开始,IDA PRO 支持通过TCP/IP 网络对x86/AMD64 Windows PE 应用程序和Linux  ELF 应用程序进行远程调试。所谓“远程调试”是指通过网络调试在另一个...
  • liujiayu2
  • liujiayu2
  • 2016年06月30日 16:15
  • 661

IDA来远程调试Linux程序

IDA来远程调试Linux程序,感觉很不一样,当然gdb非常强大,相辅相成吧。作为永远都是Linux的新人,感觉要学的东西真多啊。 在sangfor的时候经常使用pshell,这款工具强大的很啊...
  • liujiayu2
  • liujiayu2
  • 2016年06月30日 16:15
  • 2428

MAC使用IDA PRO远程调试LINUX程序

http://www.cnblogs.com/wanyuanchun/p/5117553.html 1 背景  在学习Linux系统上的一些漏洞知识的时候,往往需要进行“实地测试”,但...
  • think_ycx
  • think_ycx
  • 2017年08月14日 17:30
  • 537

Windows CE 模拟器和远程调试工具

一、模拟器   模拟器(emulator)是PB的一部分。专用于调试在PB下创建的内核及应用程序。模拟器能够在PC下模拟Windows CE的物理平台 图一 模拟器 远程调用评测程序...
  • xingyuan1hao
  • xingyuan1hao
  • 2013年11月28日 16:43
  • 976

IDA Pro 远程调试Android进程环境配置

本文描述了如何使用IDA Pro远程调试Android设备中的进程,及过程中可能遇到的问题,以作备忘。...
  • txx_683
  • txx_683
  • 2016年12月03日 23:40
  • 1400

ida 远程调试

1. 下载ida [Disassemblers] IDA Pro 6.8 + All Decompilers Full Leak http://www.52pojie.cn/thread-44270...
  • maoji
  • maoji
  • 2016年11月29日 14:16
  • 451

IDA调试安卓程序提示“The debugger could not ...”解决办法

调试环境: IDA7.0 手机: 华为nova青春版  已root 系统版本: android 7.0 解决办法: 关闭selinux 异常提示界面如图: 1...
  • SilenceCoder
  • SilenceCoder
  • 2017年12月14日 19:36
  • 204

IDA远程调试

转自: http://www.cnblogs.com/shaoge/p/5425220.html 1. 1.把ida 目录下android_server 传到android 目录中 如: a...
  • xiziyunqi
  • xiziyunqi
  • 2017年08月18日 19:24
  • 74
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:IDA 远程调试
举报原因:
原因补充:

(最多只允许输入30个字)