Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ida_bochs_windows — नेटिव Bochs डीबगर पर IDA Pro के साथ Windows कर्नेल डीबगिंग के लिए सहायक स्क्रिप्ट (PDB प्रतीकों सहित) | Kitploit
उपकरण/GitHubGitHub/therealdreg/ida_bochs_windows
गतिशील कोड विश्लेषण (DAST)रिवर्स इंजीनियरिंगडीबगर्सबाइनरी विश्लेषण
GitHubtherealdreg/ida_bochs_windows

ida_bochs_windows

नेटिव Bochs डीबगर पर IDA Pro के साथ Windows कर्नेल डीबगिंग के लिए सहायक स्क्रिप्ट (PDB प्रतीकों सहित)

रिपॉजिटरी देखें
62983 साल पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ida_bochs_windows

IDA Pro के साथ Windows कर्नेल डीबगिंग के लिए हेल्पर स्क्रिप्ट, नेटिव Bochs डीबगर पर (PDB प्रतीकों सहित)

python3 + idapython 7.4

bochimage

Bochs डीबगर:

names

Bochs डीबगर GUI:

debugui

उपयोग

चेतावनी: IDA खोलने से पहले आपको env var सेट करना होगा: _NT_SYMBOL_PATH को windows प्रतीकों पर, उदा:

root@kitploit:~
SRV*C:\winsymbols*

"C:\Program Files\IDA Pro 7.7\cfg\dbg_bochs.cfg" को संपादित करें

root@kitploit:~
BOCHSDBG = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\bochs.exe";
BOCHSRC = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\.bochsrc";

IDA पर जाएँ .....

IDA PRO खोलें,

Debugger -> Run -> Local Bochs Debugger पर जाएँ

एप्लिकेशन:

root@kitploit:~
C:\Users\leno\Desktop\Bochs-pruebas\bochs\.bochsrc

Debug Options -> Set specific options -> Select Disk image पर क्लिक करें

एक डीबग सत्र शुरू करें और File -> Script File -> ida_bochs_windows.py पर जाएँ

यह idapython स्क्रिप्ट आपसे bochs प्रतीक फ़ाइल माँगती है

हो गया!

IDA नामों को raw Bochs डीबग के लिए फ़ाइल में निर्यात करें

  1. IDA PRO खोलें, एक डीबग सत्र शुरू करें और File -> Script File -> ida_bochs_windows.py पर जाएँ
  2. ida_names_to_bochs_sym.py निष्पादित करें
  3. जानकारी सहेजने के लिए एक फ़ाइल चुनें

जनरेट की गई फ़ाइल को Bochs डीबगर में उपयोग करें (ldsym global + फ़ाइल पथ), उदाहरण:

root@kitploit:~
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_syms.txt"

IDA सेगमेंट्स को raw Bochs डीबग के लिए फ़ाइल में निर्यात करें

  1. IDA PRO खोलें, एक डीबग सत्र शुरू करें और File -> Script File -> ida_bochs_windows.py पर जाएँ
  2. ida_segs_to_bochs_sym.py निष्पादित करें
  3. जानकारी सहेजने के लिए एक फ़ाइल चुनें

जनरेट की गई फ़ाइल को Bochs डीबगर में उपयोग करें (ldsym global + फ़ाइल पथ), उदाहरण:

root@kitploit:~
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_segs.txt"

bochs_segs.txt और bochs_syms.txt को जोड़ें

सेगमेंट + प्रतीकों को एक साथ रखना उपयोगी हो सकता है:

root@kitploit:~
type bochs_segs.txt > bochs_segs_and_syms.txt
type bochs_syms.txt >> bochs_segs_and_syms.txt

अब, जब कोई निर्देश किसी ज्ञात सेगमेंट से बाहर होता है, तो उसे देखना आसान होता है:

bochsend

डेमो वीडियो

https://youtu.be/X8bJ421iaVA

संबंधित

VMware + GDB stub पर IDA Pro के साथ Windows कर्नेल डीबगिंग के लिए हेल्पर स्क्रिप्ट (PDB प्रतीकों सहित):

  • https://github.com/therealdreg/ida_vmware_windows_gdb

Bochs और IDA Pro के लिए प्रतीकों (PDB फ़ाइलों) के साथ Windows डीबगिंग के लिए हेल्पर स्क्रिप्ट। यूज़र मोड <--> कर्नेल मोड के लिए बहुत उपयोगी:

  • https://github.com/therealdreg/symseghelper

VMware + GDB stub पर IDA Pro के साथ Linux कर्नेल डीबगिंग के लिए हेल्पर स्क्रिप्ट (कुछ प्रतीक सहायकों सहित):

  • https://github.com/therealdreg/linux_kernel_debug_disassemble_ida_vmware

Bochs डीबगिंग प्रारूप के लिए समर्थन सहित PDB प्रतीकों को डंप करें (wine समर्थन के साथ):

  • https://github.com/therealdreg/pdbdump_bochs

Bochs पर Linux कर्नेल डीबगिंग के लिए उपकरण (प्रतीकों, नेटिव Bochs डीबगर और IDA PRO सहित):

  • https://github.com/therealdreg/bochs_linux_kernel_debugging

श्रेय

Oleksiuk Dmytro (उर्फ Cr4sh) द्वारा मूल IDA-VMware-GDB पर आधारित https://github.com/Cr4sh/IDA-VMware-GDB

टूल डाउनलोड करें