
Script auxiliar para la depuración del kernel de Windows con IDA Pro en el depurador nativo de Bochs (incluidos los símbolos PDB)
Script auxiliar para depuración del kernel de Windows con IDA Pro en el depurador nativo de Bochs (incluidos símbolos PDB)
python3 + idapython 7.4

Depurador de Bochs:

GUI del depurador de Bochs:

ADVERTENCIA: ANTES DE ABRIR IDA debes establecer la variable de entorno: _NT_SYMBOL_PATH con los símbolos de Windows, ej.:
SRV*C:\winsymbols*
Edita "C:\Program Files\IDA Pro 7.7\cfg\dbg_bochs.cfg"
BOCHSDBG = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\bochs.exe";
BOCHSRC = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\.bochsrc";
Ve a IDA .....
Abre IDA PRO,
Ve a Debugger -> Run -> Local Bochs Debugger
Aplicación:
C:\Users\leno\Desktop\Bochs-pruebas\bochs\.bochsrc
Haz clic en Debug Options -> Set specific options -> Select Disk image
inicia una sesión de depuración y ve a File -> Script File -> ida_bochs_windows.py
Este script de idapython te pedirá el archivo de símbolos de bochs
¡Hecho!
Usa el archivo generado en el depurador de Bochs (ldsym global + ruta del archivo), ejemplo:
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_syms.txt"
Usa el archivo generado en el depurador de Bochs (ldsym global + ruta del archivo), ejemplo:
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_segs.txt"
Puede ser útil tener los segmentos y los símbolos juntos:
type bochs_segs.txt > bochs_segs_and_syms.txt
type bochs_syms.txt >> bochs_segs_and_syms.txt
Ahora, cuando una instrucción está fuera de un segmento conocido es fácil de ver:

Script auxiliar para depuración del kernel de Windows con IDA Pro en VMware + stub GDB (incluidos símbolos PDB):
Scripts auxiliares para depuración de Windows con símbolos para Bochs e IDA Pro (archivos PDB). Muy útiles para modo usuario <--> modo kernel:
Script auxiliar para depuración del kernel de Linux con IDA Pro en VMware + stub GDB (incluidos algunos ayudantes de símbolos):
Volcado de símbolos PDB con soporte para el formato de depuración de Bochs (con soporte de wine):
Herramientas para depuración del kernel de Linux en Bochs (incluidos símbolos, el depurador nativo de Bochs e IDA PRO):
Basado en el original IDA-VMware-GDB de Oleksiuk Dmytro (aka Cr4sh) https://github.com/Cr4sh/IDA-VMware-GDB