1. 程式人生 > >2018/11/08-調試器-《惡意代碼分析實戰》

2018/11/08-調試器-《惡意代碼分析實戰》

能力 包含 內存 目的 改變 地址 什麽 變量 以及

  調試器是用來檢測或測試其他程序運行的以來軟件或硬件。由於剛完成的程序包含錯誤,因此調試器在軟件開發過程中可以大顯身手。調試器讓你能夠洞察程序在執行過程中做了什麽。調試器的目的是允許開發者監控程序的內部狀態和運行。

  從調試器獲得程序的信息可能比較困難,但並不意味著不可能,可以從反匯編器中獲得所需信息。反匯編會在程序執行第一條指令前,立即提供程序的快照。當程序執行時,調試器的目的是允許開發者監控程序的內部狀態和運行。

  調試器監控程序執行的能力在惡意代碼分析過程中扮演著十分重要的角色。調試器允許你查看任意地址的內容、寄存器的內容以及每個函數的參數。調試器也允許你在任意時刻改變關於程序執行的任何東西。例如,你可以在任意時刻改變任意一個變量的值——前提條件是你需要獲得關於這個變量的足夠信息,包括在內存中的位置。

  

2018/11/08-調試器-《惡意代碼分析實戰》