吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8970|回复: 10
收起左侧

[MacOS逆向] IDA6.6远程VMware 调试Mac OS X程序

  [复制链接]
Hmily 发表于 2015-4-17 16:06
参考:
IDA6.1远程调试Mac OS X程序http://zhiwei.li/text/2011/12/ida6-1%E8%BF%9C%E7%A8%8B%E8%B0%83%E8%AF%95mac-os-x%E7%A8%8B%E5%BA%8F/


参考资料
IDA Mac OS X Debugging

IDA Debugger: Mac Debugger Preview

在IDA 6.1的目录下有一个mac_server,是用来在远程端(Mac机器)上运行的小程序
如果你的Mac是64位的,需要使用mac_serverx64

把它上传到Mac机器的适当目录, 比如 /Users/zhiwei/bin, 并设置适当权限
$ sudo chgrp procmod mac_server
$ sudo chmod g+s mac_server
查看是否设置成功
$ls -l mac_server
-rwxr-sr-x 1 zhiwei procmod 545996 Dec 31 04:11 mac_server

如果没有x权限,先 chmod +x mac_server, 然后再执行 chmod g+s mac_server就可以了

请注意它 属于 procmod 组, 并且该组有 set root权限

启动mac_server
./mac_server -Pzhiwei
IDA Mac OS X 32-bit remote debug server(MT) v1.14. Hex-Rays (c) 2004-2011
Listening on port #23946…

其中 zhiwei 就是密码(口令), 从IDA连接上来时要用到
默认监听在 23946端口

现在就可以通过IDA来创建新的进程或者附加到一个已经存在的进程上去

在 Debugger –>  Process Options里设置下马的参数

2011-12-31 04:39:42.298 vs[753:903] License directory permissions need correction
2011-12-31 04:39:42.395 vs[753:903] permitWithRights returned -60007


按文中的步骤发现IDA远程连不上虚拟机里的调试器,发现是mac_server启动需要sudo:
sudo ./mac_server -P52pojie

其他基本都一样,然后就可以远程调试xx了,来个截图: 1.png

免费评分

参与人数 9热心值 +9 收起 理由
dgo521 + 1 我很赞同!
小失误 + 1 我很赞同!
miliness + 1 我很赞同!
xue418518989 + 1 - -看不懂,来参观大牛~
llj667 + 1 谢谢@Thanks!
xudai3 + 1 谢谢@Thanks!
追风筝的骇纸 + 1 谢谢@Thanks!
bigharvest + 1 我很赞同!
逍遥枷锁 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

asd9988 发表于 2015-4-17 16:15
看来前排也是很不错的啊
ryanno1 发表于 2015-4-17 16:22
梦游枪手 发表于 2015-4-17 16:43
蚯蚓翔龙 发表于 2015-4-17 16:56
前排,果然会有人发,我猜IDA是能调试的
蚯蚓翔龙 发表于 2015-4-17 17:01
不过每次研究Mac的软件话都不会要这样吧,好像有什么叫做GDB,Hopper Disassembler等等的...不太清楚
速皮尔 发表于 2015-4-17 17:50
留个名,拿眼熟
shamrock. 发表于 2015-4-18 00:34
赞+10086个
llj667 发表于 2015-4-18 09:46
好强大,32个赞
头像被屏蔽
☆小吉☆ 发表于 2015-4-24 16:50
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-17 04:24

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表