主要是自己遇到了一个Linux样本,记录下从不熟悉到熟悉的过程,也可以帮助更多在逆向分析这条路上的人。
Linux平台调试工具
1、动静分析结合的跨平台工具-IDA
2、无图形界面的调试神器-GDB
3、Linux平台开源调试工具-radare2
使用IDA远程调试
1、Linux系统配置调试ELF文件环境,使用file命令查看elf文件类型,得知文件运行平台是32位
2、拷贝IDA远程调试服务文件linux_server到Linux 平台
1)一定要拷贝IDA对应平台的
主要是自己遇到了一个Linux样本,记录下从不熟悉到熟悉的过程,也可以帮助更多在逆向分析这条路上的人。
Linux平台调试工具
1、动静分析结合的跨平台工具-IDA
2、无图形界面的调试神器-GDB
3、Linux平台开源调试工具-radare2
使用IDA远程调试
1、Linux系统配置调试ELF文件环境,使用file命令查看elf文件类型,得知文件运行平台是32位
2、拷贝IDA远程调试服务文件linux_server到Linux 平台
1)一定要拷贝IDA对应平台的