
नेटिव Bochs डीबगर पर IDA Pro के साथ Windows कर्नेल डीबगिंग के लिए सहायक स्क्रिप्ट (PDB प्रतीकों सहित)
IDA Pro के साथ Windows कर्नेल डीबगिंग के लिए हेल्पर स्क्रिप्ट, नेटिव Bochs डीबगर पर (PDB प्रतीकों सहित)
python3 + idapython 7.4

Bochs डीबगर:

Bochs डीबगर GUI:

चेतावनी: IDA खोलने से पहले आपको env var सेट करना होगा: _NT_SYMBOL_PATH को windows प्रतीकों पर, उदा:
SRV*C:\winsymbols*
"C:\Program Files\IDA Pro 7.7\cfg\dbg_bochs.cfg" को संपादित करें
BOCHSDBG = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\bochs.exe";
BOCHSRC = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\.bochsrc";
IDA पर जाएँ .....
IDA PRO खोलें,
Debugger -> Run -> Local Bochs Debugger पर जाएँ
एप्लिकेशन:
C:\Users\leno\Desktop\Bochs-pruebas\bochs\.bochsrc
Debug Options -> Set specific options -> Select Disk image पर क्लिक करें
एक डीबग सत्र शुरू करें और File -> Script File -> ida_bochs_windows.py पर जाएँ
यह idapython स्क्रिप्ट आपसे bochs प्रतीक फ़ाइल माँगती है
हो गया!
जनरेट की गई फ़ाइल को Bochs डीबगर में उपयोग करें (ldsym global + फ़ाइल पथ), उदाहरण:
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_syms.txt"
जनरेट की गई फ़ाइल को Bochs डीबगर में उपयोग करें (ldsym global + फ़ाइल पथ), उदाहरण:
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_segs.txt"
सेगमेंट + प्रतीकों को एक साथ रखना उपयोगी हो सकता है:
type bochs_segs.txt > bochs_segs_and_syms.txt
type bochs_syms.txt >> bochs_segs_and_syms.txt
अब, जब कोई निर्देश किसी ज्ञात सेगमेंट से बाहर होता है, तो उसे देखना आसान होता है:

VMware + GDB stub पर IDA Pro के साथ Windows कर्नेल डीबगिंग के लिए हेल्पर स्क्रिप्ट (PDB प्रतीकों सहित):
Bochs और IDA Pro के लिए प्रतीकों (PDB फ़ाइलों) के साथ Windows डीबगिंग के लिए हेल्पर स्क्रिप्ट। यूज़र मोड <--> कर्नेल मोड के लिए बहुत उपयोगी:
VMware + GDB stub पर IDA Pro के साथ Linux कर्नेल डीबगिंग के लिए हेल्पर स्क्रिप्ट (कुछ प्रतीक सहायकों सहित):
Bochs डीबगिंग प्रारूप के लिए समर्थन सहित PDB प्रतीकों को डंप करें (wine समर्थन के साथ):
Bochs पर Linux कर्नेल डीबगिंग के लिए उपकरण (प्रतीकों, नेटिव Bochs डीबगर और IDA PRO सहित):
Oleksiuk Dmytro (उर्फ Cr4sh) द्वारा मूल IDA-VMware-GDB पर आधारित https://github.com/Cr4sh/IDA-VMware-GDB