IDA如何调试子进程?

查看 46|回复 1
作者:Li1y   
GDB可以使用set follow-fork-mode child,IDA怎么办,不知道怎么在子进程断下来
目前在搞的是一个pyinstall打包的python文件,程序会释放一堆文件到临时目录,子进程调用pyd类型的文件(其实就是一个dll),想在pyd入口断下,不知道怎么搞

进程, 文件

kiki1226   

IDA可以使用调试器来调试子进程,但需要注意一些细节。
首先,在IDA中打开需要调试的主程序文件,然后进入“Debugger”菜单,选择“Process Options”,在“Command line”中输入启动主程序时的命令行参数。
接着,在IDA中打开需要调试的子进程文件,进入“Debugger”菜单,选择“Attach to Process”,在弹出的对话框中选择要附加到的主程序进程,并勾选“Attach to child processes”。
最后,在IDA中启动调试器,可以开始调试主程序和子进程了。但需要注意的是,当子进程被创建时,IDA可能会提示你是否要附加到新创建的子进程。如果你想调试该子进程,则需要选择“是”;如果不想,则需要选择“否”。
您需要登录后才可以回帖 登录 | 立即注册

返回顶部