
Вспомогательный скрипт для отладки ядра Windows с помощью IDA Pro в нативном отладчике Bochs (включая PDB-символы)
Вспомогательный скрипт для отладки ядра Windows с помощью IDA Pro в нативном отладчике Bochs (включая символы PDB)
python3 + idapython 7.4

Отладчик Bochs:

GUI отладчика Bochs:

ПРЕДУПРЕЖДЕНИЕ: ПЕРЕД ОТКРЫТИЕМ IDA вы должны установить переменную окружения _NT_SYMBOL_PATH на символы Windows, например:
SRV*C:\winsymbols*
Отредактируйте "C:\Program Files\IDA Pro 7.7\cfg\dbg_bochs.cfg"
BOCHSDBG = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\bochs.exe";
BOCHSRC = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\.bochsrc";
Перейдите в IDA .....
Откройте IDA PRO,
Перейдите в Debugger -> Run -> Local Bochs Debugger
Приложение:
C:\Users\leno\Desktop\Bochs-pruebas\bochs\.bochsrc
Нажмите Debug Options -> Set specific options -> Select Disk image
Запустите сеанс отладки и перейдите в File -> Script File -> ida_bochs_windows.py
Этот скрипт idapython запросит у вас файл символов Bochs.
Готово!
Используйте созданный файл в отладчике Bochs (ldsym global + путь к файлу), например:
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_syms.txt"
Используйте созданный файл в отладчике Bochs (ldsym global + путь к файлу), например:
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_segs.txt"
Полезно иметь сегменты и символы вместе:
type bochs_segs.txt > bochs_segs_and_syms.txt
type bochs_syms.txt >> bochs_segs_and_syms.txt
Теперь, когда инструкция находится вне известного сегмента, это легко увидеть:

Вспомогательный скрипт для отладки ядра Windows с IDA Pro на VMware + GDB stub (включая символы PDB):
Вспомогательные скрипты для отладки Windows с символами для Bochs и IDA Pro (файлы PDB). Очень удобно для пользовательского режима <--> режима ядра:
Вспомогательный скрипт для отладки ядра Linux с IDA Pro на VMware + GDB stub (включая некоторые хелперы для символов):
Дамп PDB-символов, включая поддержку формата отладки Bochs (с поддержкой wine):
Инструменты для отладки ядра Linux в Bochs (включая символы, нативный отладчик Bochs и IDA PRO):
Основано на оригинальном IDA-VMware-GDB от Oleksiuk Dmytro (aka Cr4sh) https://github.com/Cr4sh/IDA-VMware-GDB