Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ida_bochs_windows — Hilfsskript für Windows-Kernel-Debugging mit IDA Pro auf dem nativen Bochs-Debugger (inklusive PDB-Symbole) | Kitploit
Tools/GitHubGitHub/therealdreg/ida_bochs_windows
Dynamische Code-Analyse (DAST)Reverse EngineeringDebuggerBinäranalyse
GitHubtherealdreg/ida_bochs_windows

ida_bochs_windows

Hilfsskript für Windows-Kernel-Debugging mit IDA Pro auf dem nativen Bochs-Debugger (inklusive PDB-Symbole)

Repository anzeigen
6298vor 3 JahrenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ida_bochs_windows

Hilfsskript für das Windows-Kernel-Debugging mit IDA Pro im nativen Bochs-Debugger (einschließlich PDB-Symbolen)

python3 + idapython 7.4

bochimage

Bochs-Debugger:

names

Bochs-Debugger-GUI:

debugui

Verwendung

WARNUNG: BEVOR SIE IDA ÖFFNEN, müssen Sie die Umgebungsvariable _NT_SYMBOL_PATH auf Windows-Symbole setzen, z. B.:

root@kitploit:~
SRV*C:\winsymbols*

Bearbeiten Sie "C:\Program Files\IDA Pro 7.7\cfg\dbg_bochs.cfg"

root@kitploit:~
BOCHSDBG = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\bochs.exe";
BOCHSRC = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\.bochsrc";

Gehen Sie zu IDA .....

Öffnen Sie IDA PRO,

Gehen Sie zu Debugger -> Run -> Local Bochs Debugger

Anwendung:

root@kitploit:~
C:\Users\leno\Desktop\Bochs-pruebas\bochs\.bochsrc

Klicken Sie auf Debug Options -> Set specific options -> Select Disk image

Starten Sie eine Debug-Sitzung und gehen Sie zu File -> Script File -> ida_bochs_windows.py

Dieses idapython-Skript fragt Sie nach der Bochs-Symboledatei

Fertig!

Export von IDA-Namen in eine Datei für das native Bochs-Debugging

  1. Öffnen Sie IDA PRO, starten Sie eine Debug-Sitzung und gehen Sie zu File -> Script File -> ida_bochs_windows.py
  2. Führen Sie ida_names_to_bochs_sym.py aus
  3. Wählen Sie eine Datei zum Speichern der Informationen

Verwenden Sie die generierte Datei im Bochs-Debugger (ldsym global + Dateipfad), Beispiel:

root@kitploit:~
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_syms.txt"

Export von IDA-Segmenten in eine Datei für das native Bochs-Debugging

  1. Öffnen Sie IDA PRO, starten Sie eine Debug-Sitzung und gehen Sie zu File -> Script File -> ida_bochs_windows.py
  2. Führen Sie ida_segs_to_bochs_sym.py aus
  3. Wählen Sie eine Datei zum Speichern der Informationen

Verwenden Sie die generierte Datei im Bochs-Debugger (ldsym global + Dateipfad), Beispiel:

root@kitploit:~
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_segs.txt"

bochs_segs.txt und bochs_syms.txt zusammenführen

Es kann nützlich sein, Segmente + Symbole zusammen zu haben:

root@kitploit:~
type bochs_segs.txt > bochs_segs_and_syms.txt
type bochs_syms.txt >> bochs_segs_and_syms.txt

Wenn nun ein Befehl außerhalb eines bekannten Segments liegt, ist das leicht zu erkennen:

bochsend

Demo-Video

https://youtu.be/X8bJ421iaVA

Verwandte Projekte

Hilfsskript für das Windows-Kernel-Debugging mit IDA Pro auf VMware + GDB-Stub (einschließlich PDB-Symbolen):

  • https://github.com/therealdreg/ida_vmware_windows_gdb

Hilfsskripte für Windows-Debugging mit Symbolen für Bochs und IDA Pro (PDB-Dateien). Sehr praktisch für Benutzermodus <--> Kernelmodus:

  • https://github.com/therealdreg/symseghelper

Hilfsskript für das Linux-Kernel-Debugging mit IDA Pro auf VMware + GDB-Stub (einschließlich einiger Symbol-Helfer):

  • https://github.com/therealdreg/linux_kernel_debug_disassemble_ida_vmware

PDB-Symbole dumpen, einschließlich Unterstützung für das Bochs-Debugging-Format (mit Wine-Unterstützung):

  • https://github.com/therealdreg/pdbdump_bochs

Werkzeuge für das Linux-Kernel-Debugging auf Bochs (einschließlich Symbolen, nativem Bochs-Debugger und IDA PRO):

  • https://github.com/therealdreg/bochs_linux_kernel_debugging

Danksagungen

Basiert auf dem ursprünglichen IDA-VMware-GDB von Oleksiuk Dmytro (aka Cr4sh) https://github.com/Cr4sh/IDA-VMware-GDB

Tool herunterladen