For the complete documentation index, see llms.txt. This page is also available as Markdown.

41.3 使用 IDA Pro 调试 FreeBSD

IDA Pro 采用客户端 - 服务器架构支持远程调试。Windows 端运行 IDA Pro 客户端,FreeBSD 端通过 Linux 兼容层运行 linux_server 调试服务器。本节基于 IDA Pro 9.3.260213 Windows x64 版本撰写。

IDA Pro 9.3.260213 Windows x64

远程调试原理

IDA Pro 的远程调试采用客户端 - 服务器架构:在目标系统(FreeBSD)上运行调试服务器程序,在分析系统(Windows)上运行 IDA Pro 客户端。两者通过网络通信,控制目标程序并交换调试信息。

FreeBSD 系统可通过 Linux 二进制兼容层运行 IDA 提供的 linux_server 调试服务器。该服务器负责监控目标程序执行、处理断点、获取寄存器与内存状态,并将调试信息回传至 IDA Pro 客户端。

准备调试服务器

首先在 Windows 系统中,于 IDA 安装路径下的 dbgsrv 文件夹中找到 linux_server 文件。该文件是 IDA 提供的 64 位 Linux 调试服务器程序,可通过 FreeBSD 的 Linux 兼容层运行。

linux_server 复制到 FreeBSD 系统中,同时将需要远程调试的目标文件一并复制。可使用 WinSCP、SCP 或其他文件传输工具。

查看调试服务器文件详情:

在 FreeBSD 系统中创建工作目录并放置文件:

为调试服务器设置执行权限:

相关文件结构:

启动调试服务器

启动调试服务器:

运行后调试服务器将监听默认端口,等待 IDA Pro 客户端连接。

配置 IDA Pro 客户端

请使用 64 位 IDA,按照如下步骤进行操作。

点击顶部菜单栏的“Debugger”(调试器),随后在菜单中选中“Run”(运行),在二级菜单中选中“Remote Linux debugger”(Linux 远程调试器)。

IDA Pro
IDA Pro

在调试配置界面中填写以下信息:

字段
说明
示例

Application

要调试的文件

target

Directory

调试文件在虚拟机中的完整路径

/home/ykla/reverse/

Hostname

FreeBSD 系统的主机 IP 地址

192.168.179.128

配置完成后连接调试服务器,连接成功后即可开始调试。

服务器端将显示如下信息:

表示客户端(192.168.179.1)已连接到服务器。

IDA Pro 连接调试服务器

即可开始分析程序。

最后更新于