
نص برمجي مساعد لتصحيح أخطاء نواة ويندوز باستخدام IDA Pro على مصحح أخطاء Bochs الأصلي (بما في ذلك رموز PDB)
برنامج مساعد لتصحيح أخطاء نواة Windows باستخدام IDA Pro على مصحح أخطاء Bochs الأصلي (بما في ذلك رموز PDB)
python3 + idapython 7.4

مصحح أخطاء Bochs:

واجهة مصحح أخطاء Bochs الرسومية:

تحذير: قبل فتح IDA يجب عليك تعيين متغير البيئة: _NT_SYMBOL_PATH إلى رموز Windows، مثال:
SRV*C:\winsymbols*
عدّل "C:\Program Files\IDA Pro 7.7\cfg\dbg_bochs.cfg"
BOCHSDBG = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\bochs.exe";
BOCHSRC = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\.bochsrc";
انتقل إلى IDA .....
افتح IDA PRO،
انتقل إلى Debugger -> Run -> Local Bochs Debugger
التطبيق:
C:\Users\leno\Desktop\Bochs-pruebas\bochs\.bochsrc
انقر على Debug Options -> Set specific options -> اختر صورة القرص (Disk image)
ابدأ جلسة تصحيح وانتقل إلى File -> Script File -> ida_bochs_windows.py
سيسألك هذا السكربت عن ملف رموز Bochs
تم!
استخدم الملف المُنشأ في مصحح أخطاء Bochs (ldsym global + مسار الملف)، مثال:
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_syms.txt"
استخدم الملف المُنشأ في مصحح أخطاء Bochs (ldsym global + مسار الملف)، مثال:
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_segs.txt"
قد يكون من المفيد جمع المقاطع والرموز معًا:
type bochs_segs.txt > bochs_segs_and_syms.txt
type bochs_syms.txt >> bochs_segs_and_syms.txt
الآن، عندما تكون التعليمات خارج مقطع معروف يسهل رؤيتها:

برنامج مساعد لتصحيح أخطاء نواة Windows باستخدام IDA Pro على VMware + GDB stub (بما في ذلك رموز PDB):
برامج مساعدة لتصحيح أخطاء Windows مع الرموز لـ Bochs و IDA Pro (ملفات PDB). مفيدة جدًا للتبديل بين وضع المستخدم <--> وضع النواة:
برنامج مساعد لتصحيح أخطاء نواة Linux باستخدام IDA Pro على VMware + GDB stub (بما في ذلك بعض أدوات الرموز المساعدة):
تفريغ رموز PDB بما في ذلك دعم تنسيق تصحيح أخطاء Bochs (مع دعم Wine):
أدوات لتصحيح أخطاء نواة Linux على Bochs (بما في ذلك الرموز، ومصحح أخطاء Bochs الأصلي، و IDA PRO):
مبني على العمل الأصلي IDA-VMware-GDB بواسطة Oleksiuk Dmytro (المعروف بـ Cr4sh) https://github.com/Cr4sh/IDA-VMware-GDB