我正在对一个恶意软件进行逆向工程,该恶意软件创建了许多子进程,我正在尝试使用 IDA Pro 和 IDA 的本地 Linux 调试器对 ELF 二进制文件进行动态分析,但我无法让 IDA 附加到子进程。
有没有办法强制 IDA 跟随子进程而不是父进程?
我试过使用 gdbserver,它似乎缺乏 gdb 的后续叉模式功能,但我找不到关于子进程和 IDA Pro Linux 调试器的任何信息。
我正在对一个恶意软件进行逆向工程,该恶意软件创建了许多子进程,我正在尝试使用 IDA Pro 和 IDA 的本地 Linux 调试器对 ELF 二进制文件进行动态分析,但我无法让 IDA 附加到子进程。
有没有办法强制 IDA 跟随子进程而不是父进程?
我试过使用 gdbserver,它似乎缺乏 gdb 的后续叉模式功能,但我找不到关于子进程和 IDA Pro Linux 调试器的任何信息。