
Script auxiliar para depuração do kernel do Windows com IDA Pro no depurador nativo do Bochs (incluindo símbolos PDB)
Script auxiliar para depuração do kernel do Windows com IDA Pro no depurador nativo do Bochs (incluindo símbolos PDB)
python3 + idapython 7.4

Depurador Bochs:

GUI do depurador Bochs:

AVISO: ANTES DE ABRIR O IDA, você deve definir a variável de ambiente _NT_SYMBOL_PATH para os símbolos do Windows, ex:
SRV*C:\winsymbols*
Edite "C:\Program Files\IDA Pro 7.7\cfg\dbg_bochs.cfg"
BOCHSDBG = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\bochs.exe";
BOCHSRC = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\.bochsrc";
Vá para o IDA .....
Abra o IDA PRO,
Vá em Debugger -> Run -> Local Bochs Debugger
Application:
C:\Users\leno\Desktop\Bochs-pruebas\bochs\.bochsrc
Clique em Debug Options -> Set specific options -> Select Disk image
inicie uma sessão de depuração e vá em File -> Script File -> ida_bochs_windows.py
Este script idapython solicita o arquivo de símbolos do bochs
Pronto!
Use o arquivo gerado no depurador Bochs (ldsym global + caminho do arquivo), exemplo:
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_syms.txt"
Use o arquivo gerado no depurador Bochs (ldsym global + caminho do arquivo), exemplo:
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_segs.txt"
Pode ser útil ter segmentos + símbolos juntos:
type bochs_segs.txt > bochs_segs_and_syms.txt
type bochs_syms.txt >> bochs_segs_and_syms.txt
Agora, quando uma instrução estiver fora de um segmento conhecido, é fácil visualizar:

Script auxiliar para depuração do kernel do Windows com IDA Pro em VMware + stub GDB (incluindo símbolos PDB):
Scripts auxiliares para depuração do Windows com símbolos para Bochs e IDA Pro (arquivos PDB). Muito úteis para modo usuário <--> modo kernel:
Script auxiliar para depuração do kernel Linux com IDA Pro em VMware + stub GDB (incluindo alguns auxiliares de símbolos):
Despejar símbolos PDB incluindo suporte ao Bochs Debugging Format (com suporte a wine):
Ferramentas para depuração do kernel Linux no Bochs (incluindo símbolos, depurador Bochs nativo e IDA PRO):
Baseado no IDA-VMware-GDB original de Oleksiuk Dmytro (aka Cr4sh) https://github.com/Cr4sh/IDA-VMware-GDB