ELF64文件逆向分析知識—[0]搭建動態調試環境

之前一直學習Windows下的32位PE文件的逆向,已經可以通過Ollydbg和IDA結合分析可執行文件的邏輯。最近需要逆向分析一個Linux下的64位ELF可執行文件,發現了很多問題,下面是我分析和解決過程。 搭建動態調試環境 第一個問題擺在了我的面前,Ollydbg不能調試Linux的ELF可執行文件。Ollydbg提供了方便的調試界面,讓我們很容易通過查看寄存器、棧和內存來分析程序的運行細節
相關文章
相關標籤/搜索