IDA同步x32dbg遠程調試分析虛擬機內惡意軟件

演示環境: 主機:win10 目標虛擬機:win7 用得到的工具: IDA,0D,ret-sync插件 IDA遠程調試虛擬機內可執行程序 把IDA的dbgsrv目錄下的win32_remote.exe拷貝到虛擬機裏。該程序默認獲取的是系統第一個適配器的IP地址。 我虛擬機裏安裝了有三個網絡適配器。即便禁用網絡適配器也沒用,win32_remote.exe默認獲取的是系統第一個適配器的IP地址,所以
相關文章
相關標籤/搜索