1
私はマルウェア分析を学ぼうとしています。qemuとgdbでの実際のブレークポイント
マルウェアが、ブレークポイントとデバッグモードを検出することがあります。 マルウェアも難読化することができます。
私がしたいのは、qemuを使って仮想計算機をセットアップすることです。私は、生のメモリを検査するために、「一時停止」します。
これは可能ですか?私は、あなたがしなければならないので、あなたは、Linuxカーネルを実行していることを推測
おかげ
ありがとう、しかし私はどのように仮想CPUを一時停止するのですか? – Bob5421
停止する場所にブレークポイントを置くことができます。実際には、Ctrl + C – gerrard2461
を押すだけで、システムを停止するにはデバッグツールやgdbでデバッグする必要があります – gerrard2461