IDA 远程调试

原创 2007年10月03日 13:43:00

从4.8版开始, IDA 支持远程调试.
在网络连通的情况下, 远程调试可以使一台计算机调试另外一台计算机上运行的程序。
运行IDA的计算机称为 "调试客户机".
运行被调试进程的计算机称为 "调试服务器".

我们可以利用远程调试来研究有破坏性的文件, 例如病毒,木马等,或分布式应用程序.
步骤1:
把 IDA 目录中的 win32_remote.exe 拷贝到被调试服务器.  这个程序在指定的端口上监听, 接收调试客户机的连接, 执行调试客户机发送来的命令并返回结果信息。
(了解 win32_remote.exe 用法 , 用 /? 来获得)

步骤2:
把被调试的应用程序拷贝到调试服务器。假设应用程序是 main.exe ,拷贝到调试服务器的 C:/Main.exe 路径。

步骤3:
在调试客户机上运行 IDA, 进行下面设置

 

选择 菜单项 "Debugger" --"Run"--"Remote Windows debugger"  也可以 Attach 到 "Remote Windows Debugger". 出现下面窗口:

这里指定的Application 和 Directory 是调试服务器上被调试程序的路径。前面的步骤中我们把应用程序拷贝到了 "C:/Main.exe", 所以这里设置 "C:/Main.exe"。

HostName 是调试服务器的地址.

23946 是调试服务器监听的端口号,这是默认值, 你可以使用 -p Port 来改变调试服务器的监听端口号。

点击 "OK" 即可.

实现方法其实很简单,  就是本地调试客户机给调试服务器发送命令, 然后接收结果信息并显示的过程。 

相关文章推荐

IDA的远程调试

  • 2007年12月22日 09:48
  • 162KB
  • 下载

windows下使用IDA远程调试linux(ubuntu)下编译的程序

1.背景真机:win7 x64 ida pro 6.8 虚拟机:ubuntu 16.04 x64 现在在win7下远程调试ubuntu内自己编译的程序。2.ubuntu内编译程序1.桌面建立test...

使用IDA 进行远程调试

从4.8 版开始,IDA PRO 支持通过TCP/IP 网络对x86/AMD64 Windows PE 应用程序和Linux ELF 应用程序进行远程调试。所谓“远程调试”是指通过网络调试在另一个...
  • eqera
  • eqera
  • 2012年11月29日 15:50
  • 9025

通过QEMU 和 IDA Pro远程调试设备固件

0x00 背景与简介 这篇文章主要讲了如何在模拟环境下调试设备固件。 作者:Zach Cutlip 原文链接:http://shadow-file.blogspot.gr/2015/01/d...

IDA + GDBServer实现iPhone程序远程调试

在早期的IDA中包含了一个iphoneserver的程序,这个程序就是配合IDA实现远程调试的。但是在最新版的IDA中这个东西已经不复存在了,因而下载的破解版的IDA中没有那个文件并不是被删除掉了,而...
  • eqera
  • eqera
  • 2014年02月05日 00:26
  • 4631

IDA6.6远程调试Android应用程序的一点总结

新接触Android安全,一直在逃避总结,因为懒。。。虽然网上有大把的资料,但是很多都是转载,格式什么的乱七八糟的,对于有严重洁癖的我不能忍。现在刚接触,以后经常用到的东西,还是总结一下加深印象吧,省...

关于windows下IDA远程调试linux

以前不会,现在会了,写篇文章,以防忘记! 1、安装IDA后,在安装目录下会有linux_server程序,将该程序拷贝到linux机器上,比如放在/home目录下。 2、在linux机器上“./l...

IDA来远程调试Linux程序

IDA来远程调试Linux程序,感觉很不一样,当然gdb非常强大,相辅相成吧。作为永远都是Linux的新人,感觉要学的东西真多啊。 在sangfor的时候经常使用pshell,这款工具强大的很啊...

IDA + GDBServer实现iPhone程序远程调试

标 题: 【原创】IDA + GDBServer实现iPhone程序远程调试 作 者: obaby 时 间: 2011-08-09,09:32:29 链 接: http://bbs.pediy.com...

IDA PRO 教程-IDA的远程调试.pdf

  • 2008年02月14日 18:43
  • 175KB
  • 下载
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:IDA 远程调试
举报原因:
原因补充:

(最多只允许输入30个字)