
네이티브 Bochs 디버거에서 IDA Pro를 사용한 Windows 커널 디버깅용 헬퍼 스크립트 (PDB 심볼 포함)
네이티브 Bochs 디버거에서 IDA Pro를 사용한 Windows 커널 디버깅용 헬퍼 스크립트 (PDB 심볼 포함)
python3 + idapython 7.4

Bochs 디버거:

Bochs 디버거 GUI:

경고: IDA를 열기 전에 환경 변수 _NT_SYMBOL_PATH를 Windows 심볼로 설정해야 합니다. 예:
SRV*C:\winsymbols*
"C:\Program Files\IDA Pro 7.7\cfg\dbg_bochs.cfg" 파일을 편집하세요.
BOCHSDBG = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\bochs.exe";
BOCHSRC = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\.bochsrc";
IDA로 이동 .....
IDA PRO를 엽니다.
Debugger -> Run -> Local Bochs Debugger로 이동합니다.
애플리케이션:
C:\Users\leno\Desktop\Bochs-pruebas\bochs\.bochsrc
Debug Options -> Set specific options -> Select Disk image를 클릭합니다.
디버그 세션을 시작하고 File -> Script File -> ida_bochs_windows.py로 이동합니다.
이 idapython 스크립트는 bochs 심볼 파일을 요청합니다.
완료!
생성된 파일을 Bochs 디버거에서 사용합니다 (ldsym global + 파일 경로). 예:
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_syms.txt"
생성된 파일을 Bochs 디버거에서 사용합니다 (ldsym global + 파일 경로). 예:
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_segs.txt"
세그먼트와 심볼을 함께 두는 것이 유용할 수 있습니다:
type bochs_segs.txt > bochs_segs_and_syms.txt
type bochs_syms.txt >> bochs_segs_and_syms.txt
이제 명령어가 알려진 세그먼트를 벗어나면 쉽게 볼 수 있습니다:

VMware + GDB 스텁에서 IDA Pro를 사용한 Windows 커널 디버깅용 헬퍼 스크립트 (PDB 심볼 포함):
Bochs 및 IDA Pro용 심볼을 사용한 Windows 디버깅 헬퍼 스크립트 (PDB 파일). 유저 모드 <--> 커널 모드에 매우 유용:
VMware + GDB 스텁에서 IDA Pro를 사용한 Linux 커널 디버깅용 헬퍼 스크립트 (일부 심볼 헬퍼 포함):
Bochs 디버깅 형식 지원을 포함한 PDB 심볼 덤프 (wine 지원 포함):
Bochs에서 Linux 커널 디버깅 도구 (심볼, 네이티브 Bochs 디버거 및 IDA PRO 포함):
Oleksiuk Dmytro(일명 Cr4sh)의 원본 IDA-VMware-GDB 기반 https://github.com/Cr4sh/IDA-VMware-GDB