
ネイティブ Bochs デバッガ上で IDA Pro を使用した Windows カーネルデバッグ用ヘルパースクリプト(PDB シンボル対応)
ネイティブBochsデバッガ上でIDA Proを使用したWindowsカーネルデバッグ用ヘルパースクリプト(PDBシンボルを含む)
python3 + idapython 7.4

Bochsデバッガ:

BochsデバッガGUI:

警告: IDAを開く前に、環境変数 _NT_SYMBOL_PATH をWindowsシンボルに設定する必要があります。例:
SRV*C:\winsymbols*
"C:\Program Files\IDA Pro 7.7\cfg\dbg_bochs.cfg" を編集します
BOCHSDBG = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\bochs.exe";
BOCHSRC = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\.bochsrc";
IDAに移動.....
IDA PROを開き、
Debugger -> Run -> Local Bochs Debugger に移動します
アプリケーション:
C:\Users\leno\Desktop\Bochs-pruebas\bochs\.bochsrc
Debug Options -> Set specific options をクリックし、Disk image を選択します
デバッグセッションを開始し、File -> Script File -> ida_bochs_windows.py に移動します
このidapythonスクリプトは、Bochsシンボルファイルの入力を求めます。
完了!
生成されたファイルをBochsデバッガで使用します(ldsym global + ファイルパス)。例:
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_syms.txt"
生成されたファイルをBochsデバッガで使用します(ldsym global + ファイルパス)。例:
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_segs.txt"
セグメントとシンボルをまとめておくと便利です:
type bochs_segs.txt > bochs_segs_and_syms.txt
type bochs_syms.txt >> bochs_segs_and_syms.txt
これで、既知のセグメントの外にある命令も簡単に確認できます:

VMware + GDBスタブ上でIDA Proを使用したWindowsカーネルデバッグ用ヘルパースクリプト(PDBシンボルを含む):
BochsとIDA Pro用にシンボルを使ったWindowsデバッグを支援するヘルパースクリプト(PDBファイル)。ユーザーモード<-->カーネルモードの切り替えに非常に便利:
VMware + GDBスタブ上でIDA Proを使用したLinuxカーネルデバッグ用ヘルパースクリプト(いくつかのシンボルヘルパーを含む):
Bochsデバッグ形式のサポートを含むPDBシンボルのダンプ(wine対応):
Bochs上でのLinuxカーネルデバッグ用ツール(シンボル、ネイティブBochsデバッガ、IDA PROを含む):
オリジナルのIDA-VMware-GDB(作者: Oleksiuk Dmytro(別名 Cr4sh))に基づいています https://github.com/Cr4sh/IDA-VMware-GDB