
Script di supporto per il debug del kernel di Windows con IDA Pro sul debugger Bochs nativo (inclusi i simboli PDB)
Script di supporto per il debug del kernel Windows con IDA Pro sul debugger nativo Bochs (inclusi i simboli PDB)
python3 + idapython 7.4

Debugger Bochs:

GUI del debugger Bochs:

ATTENZIONE: PRIMA DI APRIRE IDA devi impostare la variabile d'ambiente: _NT_SYMBOL_PATH per i simboli di Windows, es:
SRV*C:\winsymbols*
Modifica "C:\Program Files\IDA Pro 7.7\cfg\dbg_bochs.cfg"
BOCHSDBG = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\bochs.exe";
BOCHSRC = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\.bochsrc";
Vai su IDA .....
Apri IDA PRO,
Vai su Debugger -> Run -> Local Bochs Debugger
Applicazione:
C:\Users\leno\Desktop\Bochs-pruebas\bochs\.bochsrc
Fai clic su Debug Options -> Set specific options -> Select Disk image
avvia una sessione di debug e vai su File -> Script File -> ida_bochs_windows.py
Questo script idapython ti chiede il file dei simboli di Bochs
Fatto!
Usa il file generato nel debugger Bochs (ldsym global + percorso del file), esempio:
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_syms.txt"
Usa il file generato nel debugger Bochs (ldsym global + percorso del file), esempio:
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_segs.txt"
Può essere utile avere segmenti + simboli insieme:
type bochs_segs.txt > bochs_segs_and_syms.txt
type bochs_syms.txt >> bochs_segs_and_syms.txt
Ora, quando un'istruzione è al di fuori di un segmento noto, è facile visualizzarla:

Script di supporto per il debug del kernel Windows con IDA Pro su VMware + stub GDB (inclusi i simboli PDB):
Script di supporto per il debug di Windows con simboli per Bochs e IDA Pro (file PDB). Molto utili per il passaggio da modalità utente <--> modalità kernel:
Script di supporto per il debug del kernel Linux con IDA Pro su VMware + stub GDB (inclusi alcuni helper per i simboli):
Dump dei simboli PDB incluso il supporto per il formato di debug Bochs (con supporto wine):
Strumenti per il debug del kernel Linux su Bochs (inclusi simboli, debugger Bochs nativo e IDA PRO):
Basato sul progetto originale IDA-VMware-GDB di Oleksiuk Dmytro (aka Cr4sh) https://github.com/Cr4sh/IDA-VMware-GDB