IDA调试器的高级特性与免费版使用指南
1. 调试器的额外特性
1.1 Bochs PE模式的使用
若在非Windows平台使用IDA,可充分利用Bochs PE模式。具体操作步骤如下:
1. 从Windows系统复制所需库文件(如 startup.idc 中指定的)到IDA系统。
2. 编辑 startup.idc 文件,使其指向包含所有复制库文件的目录。示例修改如下:
// Define additional DLL path
// (add triple slashes to enable the following lines)
/// path /home/idauser/xp_dlls/=c:\winnt\system32\
使用PE模式时,在Bochs下启动进程与常规情况有所不同,IDA不会弹出警告对话框提醒调试潜在恶意进程的风险。这是因为仅创建了Bochs模拟器进程,调试的代码被Bochs模拟器视为待模拟的代码数据,不会从调试的二进制文件创建原生进程。
1.2 Bochs磁盘镜像模式
Bochs调试器的第三种操作模式是磁盘镜像模式。Bochs本身是一个成熟的x86系统模拟器,可按以下步骤操作:
1. 使用Bochs提供的 bximage 工具创建硬盘镜像。
2. 利用Bochs和所需的操作系统安装介质,在磁盘镜像上安装操作系统。
3. 最终使用Bochs在模拟环境中运行客户操
超级会员免费看
订阅专栏 解锁全文
1125

被折叠的 条评论
为什么被折叠?



