Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ida_bochs_windows — Script auxiliar para la depuración del kernel de Windows con IDA Pro en el depurador nativo de Bochs (incluidos los símbolos PDB) | Kitploit
Herramientas/GitHubGitHub/therealdreg/ida_bochs_windows
Análisis Dinámico de Código (DAST)Ingeniería InversaDepuradoresAnálisis de Binarios
GitHubtherealdreg/ida_bochs_windows

ida_bochs_windows

Script auxiliar para la depuración del kernel de Windows con IDA Pro en el depurador nativo de Bochs (incluidos los símbolos PDB)

Ver Repositorio
6298hace 3 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ida_bochs_windows

Script auxiliar para depuración del kernel de Windows con IDA Pro en el depurador nativo de Bochs (incluidos símbolos PDB)

python3 + idapython 7.4

bochimage

Depurador de Bochs:

names

GUI del depurador de Bochs:

debugui

Uso

ADVERTENCIA: ANTES DE ABRIR IDA debes establecer la variable de entorno: _NT_SYMBOL_PATH con los símbolos de Windows, ej.:

root@kitploit:~
SRV*C:\winsymbols*

Edita "C:\Program Files\IDA Pro 7.7\cfg\dbg_bochs.cfg"

root@kitploit:~
BOCHSDBG = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\bochs.exe";
BOCHSRC = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\.bochsrc";

Ve a IDA .....

Abre IDA PRO,

Ve a Debugger -> Run -> Local Bochs Debugger

Aplicación:

root@kitploit:~
C:\Users\leno\Desktop\Bochs-pruebas\bochs\.bochsrc

Haz clic en Debug Options -> Set specific options -> Select Disk image

inicia una sesión de depuración y ve a File -> Script File -> ida_bochs_windows.py

Este script de idapython te pedirá el archivo de símbolos de bochs

¡Hecho!

Exportar nombres de IDA a un archivo para depuración con Bochs en bruto

  1. Abre IDA PRO, inicia una sesión de depuración y ve a File -> Script File -> ida_bochs_windows.py
  2. Ejecuta ida_names_to_bochs_sym.py
  3. Selecciona un archivo para guardar la información

Usa el archivo generado en el depurador de Bochs (ldsym global + ruta del archivo), ejemplo:

root@kitploit:~
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_syms.txt"

Exportar segmentos de IDA a un archivo para depuración con Bochs en bruto

  1. Abre IDA PRO, inicia una sesión de depuración y ve a File -> Script File -> ida_bochs_windows.py
  2. Ejecuta ida_segs_to_bochs_sym.py
  3. Selecciona un archivo para guardar la información

Usa el archivo generado en el depurador de Bochs (ldsym global + ruta del archivo), ejemplo:

root@kitploit:~
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_segs.txt"

Unir bochs_segs.txt y bochs_syms.txt

Puede ser útil tener los segmentos y los símbolos juntos:

root@kitploit:~
type bochs_segs.txt > bochs_segs_and_syms.txt
type bochs_syms.txt >> bochs_segs_and_syms.txt

Ahora, cuando una instrucción está fuera de un segmento conocido es fácil de ver:

bochsend

Video de demostración

https://youtu.be/X8bJ421iaVA

Relacionados

Script auxiliar para depuración del kernel de Windows con IDA Pro en VMware + stub GDB (incluidos símbolos PDB):

  • https://github.com/therealdreg/ida_vmware_windows_gdb

Scripts auxiliares para depuración de Windows con símbolos para Bochs e IDA Pro (archivos PDB). Muy útiles para modo usuario <--> modo kernel:

  • https://github.com/therealdreg/symseghelper

Script auxiliar para depuración del kernel de Linux con IDA Pro en VMware + stub GDB (incluidos algunos ayudantes de símbolos):

  • https://github.com/therealdreg/linux_kernel_debug_disassemble_ida_vmware

Volcado de símbolos PDB con soporte para el formato de depuración de Bochs (con soporte de wine):

  • https://github.com/therealdreg/pdbdump_bochs

Herramientas para depuración del kernel de Linux en Bochs (incluidos símbolos, el depurador nativo de Bochs e IDA PRO):

  • https://github.com/therealdreg/bochs_linux_kernel_debugging

Créditos

Basado en el original IDA-VMware-GDB de Oleksiuk Dmytro (aka Cr4sh) https://github.com/Cr4sh/IDA-VMware-GDB

Descargar herramienta