|
|
|
|
|
|
|
WinDbg
帖子发起人: wsbd008 发起时间: 2010-05-24 00:28 上午 回复: 6
|
帖子排序:
|
|
|
|
2010-05-24, 00:28 上午
|
wsbd008
注册: 2010-05-17
发 贴: 10
|
|
|
我有一个文件,可能是病毒或者木马,我想用windbg小看一下,如果是的话,windbg中打开那个文件会不会让机器染上病毒或者木马啊?
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2010-05-25, 22:45 下午
|
wsbd008
注册: 2010-05-17
发 贴: 10
|
|
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2010-05-26, 09:52 上午
|
compiler
注册: 2008-04-22
发 贴: 21
|
|
|
最好 在虚拟机调
真实机跑飞了 就不得了了
注意tls
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2010-05-26, 12:42 下午
|
wsbd008
注册: 2010-05-17
发 贴: 10
|
|
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2010-05-26, 15:45 下午
|
王宇
注册: 2007-05-08
发 贴: 306
|
|
|
建议楼主类似于 Peter Szor 一样,调试完知道原理/中招之后再一口气手工搞定,呵呵,玩笑~
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2010-05-26, 21:40 下午
|
wsbd008
注册: 2010-05-17
发 贴: 10
|
|
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2010-06-22, 15:29 下午
|
DebuggingLife
注册: 2010-05-04
发 贴: 5
|
|
|
请教下,只有病毒文件(如.exe).你能如何调试呢,调试里面的汇编代码?
如果有symbol怕机器中毒,是否可以采用hyper-v这样一来就可以在虚拟机里调试,方便很多.
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
高端调试 » 软件调试 » WinDbg » windbg可不可以调试病毒文件啊?
|
|
|
|
|
|