
Script d'aide pour le débogage du noyau Windows avec IDA Pro sur le débogueur natif Bochs (y compris les symboles PDB)
Script d'assistance pour le débogage du noyau Windows avec IDA Pro sur le débogueur natif Bochs (y compris les symboles PDB)
python3 + idapython 7.4

Débogueur Bochs :

Interface graphique du débogueur Bochs :

AVERTISSEMENT : AVANT D'OUVRIR IDA, vous devez définir la variable d'environnement : _NT_SYMBOL_PATH vers les symboles Windows, ex :
SRV*C:\winsymbols*
Modifiez "C:\Program Files\IDA Pro 7.7\cfg\dbg_bochs.cfg"
BOCHSDBG = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\bochs.exe";
BOCHSRC = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\.bochsrc";
Allez dans IDA .....
Ouvrez IDA PRO,
Allez dans Debugger -> Run -> Local Bochs Debugger
Application :
C:\Users\leno\Desktop\Bochs-pruebas\bochs\.bochsrc
Cliquez sur Debug Options -> Set specific options -> Sélectionnez Disk image
Démarrez une session de débogage et allez dans File -> Script File -> ida_bochs_windows.py
Ce script idapython vous demande le fichier de symboles Bochs
Terminé !
Utilisez le fichier généré dans le débogueur Bochs (ldsym global + chemin du fichier), exemple :
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_syms.txt"
Utilisez le fichier généré dans le débogueur Bochs (ldsym global + chemin du fichier), exemple :
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_segs.txt"
Il peut être utile d'avoir les segments + symboles ensemble :
type bochs_segs.txt > bochs_segs_and_syms.txt
type bochs_syms.txt >> bochs_segs_and_syms.txt
Maintenant, lorsqu'une instruction est hors d'un segment connu, il est facile de la visualiser :

Script d'assistance pour le débogage du noyau Windows avec IDA Pro sur VMware + stub GDB (y compris les symboles PDB) :
Scripts d'assistance pour le débogage Windows avec symboles pour Bochs et IDA Pro (fichiers PDB). Très pratiques pour le mode utilisateur <--> mode noyau :
Script d'assistance pour le débogage du noyau Linux avec IDA Pro sur VMware + stub GDB (y compris quelques aides aux symboles) :
Exportez les symboles PDB avec prise en charge du format de débogage Bochs (avec support Wine) :
Outils pour le débogage du noyau Linux sur Bochs (y compris symboles, débogueur natif Bochs et IDA PRO) :
Basé sur l'original IDA-VMware-GDB par Oleksiuk Dmytro (alias Cr4sh) https://github.com/Cr4sh/IDA-VMware-GDB