Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ida_bochs_windows — ネイティブ Bochs デバッガ上で IDA Pro を使用した Windows カーネルデバッグ用ヘルパースクリプト(PDB シンボル対応) | Kitploit
ツール/GitHubGitHub/therealdreg/ida_bochs_windows
動的コード分析 (DAST)リバースエンジニアリングデバッガバイナリ解析
GitHubtherealdreg/ida_bochs_windows

ida_bochs_windows

ネイティブ Bochs デバッガ上で IDA Pro を使用した Windows カーネルデバッグ用ヘルパースクリプト(PDB シンボル対応)

リポジトリを見る
6293年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

ida_bochs_windows

ネイティブBochsデバッガ上でIDA Proを使用したWindowsカーネルデバッグ用ヘルパースクリプト(PDBシンボルを含む)

python3 + idapython 7.4

bochimage

Bochsデバッガ:

names

BochsデバッガGUI:

debugui

使い方

警告: IDAを開く前に、環境変数 _NT_SYMBOL_PATH をWindowsシンボルに設定する必要があります。例:

root@kitploit:~
SRV*C:\winsymbols*

"C:\Program Files\IDA Pro 7.7\cfg\dbg_bochs.cfg" を編集します

root@kitploit:~
BOCHSDBG = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\bochs.exe";
BOCHSRC = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\.bochsrc";

IDAに移動.....

IDA PROを開き、

Debugger -> Run -> Local Bochs Debugger に移動します

アプリケーション:

root@kitploit:~
C:\Users\leno\Desktop\Bochs-pruebas\bochs\.bochsrc

Debug Options -> Set specific options をクリックし、Disk image を選択します

デバッグセッションを開始し、File -> Script File -> ida_bochs_windows.py に移動します

このidapythonスクリプトは、Bochsシンボルファイルの入力を求めます。

完了!

生のBochsデバッグ用にIDAの名前をファイルへエクスポート

  1. IDA PROを開き、デバッグセッションを開始して、File -> Script File -> ida_bochs_windows.py に移動します
  2. ida_names_to_bochs_sym.py を実行します
  3. 情報を保存するファイルを選択します

生成されたファイルをBochsデバッガで使用します(ldsym global + ファイルパス)。例:

root@kitploit:~
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_syms.txt"

生のBochsデバッグ用にIDAセグメントをファイルへエクスポート

  1. IDA PROを開き、デバッグセッションを開始して、File -> Script File -> ida_bochs_windows.py に移動します
  2. ida_segs_to_bochs_sym.py を実行します
  3. 情報を保存するファイルを選択します

生成されたファイルをBochsデバッガで使用します(ldsym global + ファイルパス)。例:

root@kitploit:~
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_segs.txt"

bochs_segs.txt と bochs_syms.txt を結合する

セグメントとシンボルをまとめておくと便利です:

root@kitploit:~
type bochs_segs.txt > bochs_segs_and_syms.txt
type bochs_syms.txt >> bochs_segs_and_syms.txt

これで、既知のセグメントの外にある命令も簡単に確認できます:

bochsend

デモ動画

https://youtu.be/X8bJ421iaVA

関連

VMware + GDBスタブ上でIDA Proを使用したWindowsカーネルデバッグ用ヘルパースクリプト(PDBシンボルを含む):

  • https://github.com/therealdreg/ida_vmware_windows_gdb

BochsとIDA Pro用にシンボルを使ったWindowsデバッグを支援するヘルパースクリプト(PDBファイル)。ユーザーモード<-->カーネルモードの切り替えに非常に便利:

  • https://github.com/therealdreg/symseghelper

VMware + GDBスタブ上でIDA Proを使用したLinuxカーネルデバッグ用ヘルパースクリプト(いくつかのシンボルヘルパーを含む):

  • https://github.com/therealdreg/linux_kernel_debug_disassemble_ida_vmware

Bochsデバッグ形式のサポートを含むPDBシンボルのダンプ(wine対応):

  • https://github.com/therealdreg/pdbdump_bochs

Bochs上でのLinuxカーネルデバッグ用ツール(シンボル、ネイティブBochsデバッガ、IDA PROを含む):

  • https://github.com/therealdreg/bochs_linux_kernel_debugging

クレジット

オリジナルのIDA-VMware-GDB(作者: Oleksiuk Dmytro(別名 Cr4sh))に基づいています https://github.com/Cr4sh/IDA-VMware-GDB

ツールをダウンロード