Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ida_bochs_windows — Script di supporto per il debug del kernel di Windows con IDA Pro sul debugger Bochs nativo (inclusi i simboli PDB) | Kitploit
Strumenti/GitHubGitHub/therealdreg/ida_bochs_windows
Analisi Dinamica del Codice (DAST)Reverse EngineeringDebuggerAnalisi di Binari
GitHubtherealdreg/ida_bochs_windows

ida_bochs_windows

Script di supporto per il debug del kernel di Windows con IDA Pro sul debugger Bochs nativo (inclusi i simboli PDB)

Vedi Repository
6293 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

ida_bochs_windows

Script di supporto per il debug del kernel Windows con IDA Pro sul debugger nativo Bochs (inclusi i simboli PDB)

python3 + idapython 7.4

bochimage

Debugger Bochs:

names

GUI del debugger Bochs:

debugui

Utilizzo

ATTENZIONE: PRIMA DI APRIRE IDA devi impostare la variabile d'ambiente: _NT_SYMBOL_PATH per i simboli di Windows, es:

root@kitploit:~
SRV*C:\winsymbols*

Modifica "C:\Program Files\IDA Pro 7.7\cfg\dbg_bochs.cfg"

root@kitploit:~
BOCHSDBG = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\bochs.exe";
BOCHSRC = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\.bochsrc";

Vai su IDA .....

Apri IDA PRO,

Vai su Debugger -> Run -> Local Bochs Debugger

Applicazione:

root@kitploit:~
C:\Users\leno\Desktop\Bochs-pruebas\bochs\.bochsrc

Fai clic su Debug Options -> Set specific options -> Select Disk image

avvia una sessione di debug e vai su File -> Script File -> ida_bochs_windows.py

Questo script idapython ti chiede il file dei simboli di Bochs

Fatto!

Esporta i nomi IDA in un file per il debug raw di Bochs

  1. Apri IDA PRO, avvia una sessione di debug e vai su File -> Script File -> ida_bochs_windows.py
  2. Esegui ida_names_to_bochs_sym.py
  3. Seleziona un file per salvare le informazioni

Usa il file generato nel debugger Bochs (ldsym global + percorso del file), esempio:

root@kitploit:~
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_syms.txt"

Esporta i segmenti IDA in un file per il debug raw di Bochs

  1. Apri IDA PRO, avvia una sessione di debug e vai su File -> Script File -> ida_bochs_windows.py
  2. Esegui ida_segs_to_bochs_sym.py
  3. Seleziona un file per salvare le informazioni

Usa il file generato nel debugger Bochs (ldsym global + percorso del file), esempio:

root@kitploit:~
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_segs.txt"

Unisci bochs_segs.txt e bochs_syms.txt

Può essere utile avere segmenti + simboli insieme:

root@kitploit:~
type bochs_segs.txt > bochs_segs_and_syms.txt
type bochs_syms.txt >> bochs_segs_and_syms.txt

Ora, quando un'istruzione è al di fuori di un segmento noto, è facile visualizzarla:

bochsend

Video demo

https://youtu.be/X8bJ421iaVA

Correlati

Script di supporto per il debug del kernel Windows con IDA Pro su VMware + stub GDB (inclusi i simboli PDB):

  • https://github.com/therealdreg/ida_vmware_windows_gdb

Script di supporto per il debug di Windows con simboli per Bochs e IDA Pro (file PDB). Molto utili per il passaggio da modalità utente <--> modalità kernel:

  • https://github.com/therealdreg/symseghelper

Script di supporto per il debug del kernel Linux con IDA Pro su VMware + stub GDB (inclusi alcuni helper per i simboli):

  • https://github.com/therealdreg/linux_kernel_debug_disassemble_ida_vmware

Dump dei simboli PDB incluso il supporto per il formato di debug Bochs (con supporto wine):

  • https://github.com/therealdreg/pdbdump_bochs

Strumenti per il debug del kernel Linux su Bochs (inclusi simboli, debugger Bochs nativo e IDA PRO):

  • https://github.com/therealdreg/bochs_linux_kernel_debugging

Crediti

Basato sul progetto originale IDA-VMware-GDB di Oleksiuk Dmytro (aka Cr4sh) https://github.com/Cr4sh/IDA-VMware-GDB

Scarica lo strumento