之前的文章讲述了静态脱壳,之后想实践一下动态脱壳,对于exe文件而言,动态和静态脱壳都显得比较简单,但是当我将攻防世界上的第七题豫备拖入x64DBG里时,x64DBG雀提示我则是非法文件。不是合法的PE文件,为什么会这样呢?
询问“赛棍”大佬,得到的答复是,这可能是Linux里的elf文件,于是询问如何化解,他说唯有远程调试一法可破!
具体怎么做呢?咱不玩虚的,直接教,只讲做法,不解释原理。
1、将IDA安装目录下的dbgsrv文件夹整个都拷贝到linux下(我都拷贝到了ubuntu桌面)
2、将所要调试的文件直接放在dbgsrv目录下
(此处只使用linux_server64 单独脱出,方便查看,调试目标可执行文件是847be14....