我们介绍了静态与动态调试与分析代码,都是局限于某一个软件,那么IDA自身有无调试工具呢?
IDA自身的调试工具
IDA很早就开始自己营建调试器,学会使用IDA的调试器很重要,因为这涉及到后期对非PE文件的远程调试(如elf文件等)。
顶部有下拉菜单,是选择调试器后端的位置。
IDA可以直接调试Win下32和64bit的程序,而对于Linux下的文件,则需要用到远程调试。
下面从本地调试开始讲起
本地调试
步骤:
1、选择后端:选择调试器后端为Local Windows debugger。
2、开始调试。IDA开始调试与ODB和x64DBG一样,摁下F9,对弹窗摁yes即可。
3、断点设置
IDA的断点可以通过F2设置
4、查看变量
在中断后,选择“Debugger->Debugger windows->Locals” 菜单命令,打开查看局部变量。