Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ida_bochs_windows — Script auxiliar para depuração do kernel do Windows com IDA Pro no depurador nativo do Bochs (incluindo símbolos PDB) | Kitploit
Ferramentas/GitHubGitHub/therealdreg/ida_bochs_windows
Análise Dinâmica de Código (DAST)Engenharia ReversaDepuradoresAnálise de Binários
GitHubtherealdreg/ida_bochs_windows

ida_bochs_windows

Script auxiliar para depuração do kernel do Windows com IDA Pro no depurador nativo do Bochs (incluindo símbolos PDB)

Ver Repositório
629há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

ida_bochs_windows

Script auxiliar para depuração do kernel do Windows com IDA Pro no depurador nativo do Bochs (incluindo símbolos PDB)

python3 + idapython 7.4

bochimage

Depurador Bochs:

names

GUI do depurador Bochs:

debugui

Uso

AVISO: ANTES DE ABRIR O IDA, você deve definir a variável de ambiente _NT_SYMBOL_PATH para os símbolos do Windows, ex:

root@kitploit:~
SRV*C:\winsymbols*

Edite "C:\Program Files\IDA Pro 7.7\cfg\dbg_bochs.cfg"

root@kitploit:~
BOCHSDBG = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\bochs.exe";
BOCHSRC = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\.bochsrc";

Vá para o IDA .....

Abra o IDA PRO,

Vá em Debugger -> Run -> Local Bochs Debugger

Application:

root@kitploit:~
C:\Users\leno\Desktop\Bochs-pruebas\bochs\.bochsrc

Clique em Debug Options -> Set specific options -> Select Disk image

inicie uma sessão de depuração e vá em File -> Script File -> ida_bochs_windows.py

Este script idapython solicita o arquivo de símbolos do bochs

Pronto!

Exportar nomes do IDA para arquivo para depuração raw do Bochs

  1. Abra o IDA PRO, inicie uma sessão de depuração e vá em File -> Script File -> ida_bochs_windows.py
  2. Execute ida_names_to_bochs_sym.py
  3. Selecione um arquivo para salvar as informações

Use o arquivo gerado no depurador Bochs (ldsym global + caminho do arquivo), exemplo:

root@kitploit:~
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_syms.txt"

Exportar segmentos do IDA para arquivo para depuração raw do Bochs

  1. Abra o IDA PRO, inicie uma sessão de depuração e vá em File -> Script File -> ida_bochs_windows.py
  2. Execute ida_segs_to_bochs_sym.py
  3. Selecione um arquivo para salvar as informações

Use o arquivo gerado no depurador Bochs (ldsym global + caminho do arquivo), exemplo:

root@kitploit:~
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_segs.txt"

Juntar bochs_segs.txt e bochs_syms.txt

Pode ser útil ter segmentos + símbolos juntos:

root@kitploit:~
type bochs_segs.txt > bochs_segs_and_syms.txt
type bochs_syms.txt >> bochs_segs_and_syms.txt

Agora, quando uma instrução estiver fora de um segmento conhecido, é fácil visualizar:

bochsend

Vídeo de demonstração

https://youtu.be/X8bJ421iaVA

Relacionados

Script auxiliar para depuração do kernel do Windows com IDA Pro em VMware + stub GDB (incluindo símbolos PDB):

  • https://github.com/therealdreg/ida_vmware_windows_gdb

Scripts auxiliares para depuração do Windows com símbolos para Bochs e IDA Pro (arquivos PDB). Muito úteis para modo usuário <--> modo kernel:

  • https://github.com/therealdreg/symseghelper

Script auxiliar para depuração do kernel Linux com IDA Pro em VMware + stub GDB (incluindo alguns auxiliares de símbolos):

  • https://github.com/therealdreg/linux_kernel_debug_disassemble_ida_vmware

Despejar símbolos PDB incluindo suporte ao Bochs Debugging Format (com suporte a wine):

  • https://github.com/therealdreg/pdbdump_bochs

Ferramentas para depuração do kernel Linux no Bochs (incluindo símbolos, depurador Bochs nativo e IDA PRO):

  • https://github.com/therealdreg/bochs_linux_kernel_debugging

Créditos

Baseado no IDA-VMware-GDB original de Oleksiuk Dmytro (aka Cr4sh) https://github.com/Cr4sh/IDA-VMware-GDB

Baixar ferramenta