Advanced Debugging
About AdvDbg Consult Train Services Products Tools Community Contact  
欢迎光临 高端调试 登录 | 注册 | FAQ
 
  ACPI调试
Linux内核调试
Windows内核调试
 
  调试战役
调试原理
新工具观察
 
  Linux
Windows Vista
Windows
 
  Linux驱动
WDF
WDM
 
  PCI Express
PCI/PCI-X
USB
无线通信协议
 
  64位CPU
ARM
IA-32
  CPU Info Center
 
  ACPI标准
系统认证
Desktop
服务器
 
  Embedded Linux
嵌入式开发工具
VxWorks
WinCE
嵌入式Windows
 
  格蠹调试套件(GDK)
  格蠹学院
  小朱书店
  老雷的微博
  《软件调试》
  《格蠹汇编》
  《软件调试(第二版)》
沪ICP备11027180号-1

WinDbg

帖子发起人: wsbd008   发起时间: 2010-05-24 00:28 上午   回复: 6

Print Search
帖子排序:    
   2010-05-24, 00:28 上午
wsbd008 离线,最后访问时间: 2010/5/17 16:36:43 wsbd008

发帖数前100位
注册: 2010-05-17
发 贴: 10
windbg可不可以调试病毒文件啊?
Reply Quote
我有一个文件,可能是病毒或者木马,我想用windbg小看一下,如果是的话,windbg中打开那个文件会不会让机器染上病毒或者木马啊?

IP 地址: 已记录   报告
   2010-05-25, 22:45 下午
wsbd008 离线,最后访问时间: 2010/5/17 16:36:43 wsbd008

发帖数前100位
注册: 2010-05-17
发 贴: 10
Re: windbg可不可以调试病毒文件啊?
Reply Quote
那位达人指点下啊。。。
IP 地址: 已记录   报告
   2010-05-26, 09:52 上午
compiler 离线,最后访问时间: 2011/8/11 15:19:46 compiler

发帖数前50位
注册: 2008-04-22
发 贴: 21
Re: windbg可不可以调试病毒文件啊?
Reply Quote
最好 在虚拟机调
真实机跑飞了 就不得了了
注意tls
IP 地址: 已记录   报告
   2010-05-26, 12:42 下午
wsbd008 离线,最后访问时间: 2010/5/17 16:36:43 wsbd008

发帖数前100位
注册: 2010-05-17
发 贴: 10
Re: windbg可不可以调试病毒文件啊?
Reply Quote
哦,酱紫。。。我水平很低,学几年再弄吧。。。

IP 地址: 已记录   报告
   2010-05-26, 15:45 下午
WANGyu 离线,最后访问时间: 2012/9/10 3:34:00 王宇

发帖数前10位
男
注册: 2007-05-08
发 贴: 306
Re: windbg可不可以调试病毒文件啊?
Reply Quote
建议楼主类似于 Peter Szor 一样,调试完知道原理/中招之后再一口气手工搞定,呵呵,玩笑~
IP 地址: 已记录   报告
   2010-05-26, 21:40 下午
wsbd008 离线,最后访问时间: 2010/5/17 16:36:43 wsbd008

发帖数前100位
注册: 2010-05-17
发 贴: 10
Re: windbg可不可以调试病毒文件啊?
Reply Quote
呵呵~
IP 地址: 已记录   报告
   2010-06-22, 15:29 下午
DebuggingLife 离线,最后访问时间: 2010/5/4 3:13:25 DebuggingLife

发帖数前200位
注册: 2010-05-04
发 贴: 5
Re: windbg可不可以调试病毒文件啊?
Reply Quote
请教下,只有病毒文件(如.exe).你能如何调试呢,调试里面的汇编代码?

如果有symbol怕机器中毒,是否可以采用hyper-v这样一来就可以在虚拟机里调试,方便很多.
IP 地址: 已记录   报告
高端调试 » 软件调试 » WinDbg » windbg可不可以调试病毒文件啊?

 
Legal Notice Privacy Statement Corporate Governance Corporate Governance
(C)2004-2020 ADVDBG.ORG All Rights Reserved.