Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ida_bochs_windows — Вспомогательный скрипт для отладки ядра Windows с помощью IDA Pro в нативном отладчике Bochs (включая PDB-символы) | Kitploit
Инструменты/GitHubGitHub/therealdreg/ida_bochs_windows
Динамический анализ кода (DAST)Обратная инженерияОтладчикиАнализ Бинарных Файлов
GitHubtherealdreg/ida_bochs_windows

ida_bochs_windows

Вспомогательный скрипт для отладки ядра Windows с помощью IDA Pro в нативном отладчике Bochs (включая PDB-символы)

Репозиторий
6293 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

ida_bochs_windows

Вспомогательный скрипт для отладки ядра Windows с помощью IDA Pro в нативном отладчике Bochs (включая символы PDB)

python3 + idapython 7.4

bochimage

Отладчик Bochs:

names

GUI отладчика Bochs:

debugui

Использование

ПРЕДУПРЕЖДЕНИЕ: ПЕРЕД ОТКРЫТИЕМ IDA вы должны установить переменную окружения _NT_SYMBOL_PATH на символы Windows, например:

root@kitploit:~
SRV*C:\winsymbols*

Отредактируйте "C:\Program Files\IDA Pro 7.7\cfg\dbg_bochs.cfg"

root@kitploit:~
BOCHSDBG = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\bochs.exe";
BOCHSRC = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\.bochsrc";

Перейдите в IDA .....

Откройте IDA PRO,

Перейдите в Debugger -> Run -> Local Bochs Debugger

Приложение:

root@kitploit:~
C:\Users\leno\Desktop\Bochs-pruebas\bochs\.bochsrc

Нажмите Debug Options -> Set specific options -> Select Disk image

Запустите сеанс отладки и перейдите в File -> Script File -> ida_bochs_windows.py

Этот скрипт idapython запросит у вас файл символов Bochs.

Готово!

Экспорт имён IDA в файл для отладки в raw Bochs

  1. Откройте IDA PRO, запустите сеанс отладки и перейдите в File -> Script File -> ida_bochs_windows.py
  2. Выполните ida_names_to_bochs_sym.py
  3. Выберите файл для сохранения информации

Используйте созданный файл в отладчике Bochs (ldsym global + путь к файлу), например:

root@kitploit:~
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_syms.txt"

Экспорт сегментов IDA в файл для отладки в raw Bochs

  1. Откройте IDA PRO, запустите сеанс отладки и перейдите в File -> Script File -> ida_bochs_windows.py
  2. Выполните ida_segs_to_bochs_sym.py
  3. Выберите файл для сохранения информации

Используйте созданный файл в отладчике Bochs (ldsym global + путь к файлу), например:

root@kitploit:~
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_segs.txt"

Объединение bochs_segs.txt и bochs_syms.txt

Полезно иметь сегменты и символы вместе:

root@kitploit:~
type bochs_segs.txt > bochs_segs_and_syms.txt
type bochs_syms.txt >> bochs_segs_and_syms.txt

Теперь, когда инструкция находится вне известного сегмента, это легко увидеть:

bochsend

Демонстрационное видео

https://youtu.be/X8bJ421iaVA

Связанные проекты

Вспомогательный скрипт для отладки ядра Windows с IDA Pro на VMware + GDB stub (включая символы PDB):

  • https://github.com/therealdreg/ida_vmware_windows_gdb

Вспомогательные скрипты для отладки Windows с символами для Bochs и IDA Pro (файлы PDB). Очень удобно для пользовательского режима <--> режима ядра:

  • https://github.com/therealdreg/symseghelper

Вспомогательный скрипт для отладки ядра Linux с IDA Pro на VMware + GDB stub (включая некоторые хелперы для символов):

  • https://github.com/therealdreg/linux_kernel_debug_disassemble_ida_vmware

Дамп PDB-символов, включая поддержку формата отладки Bochs (с поддержкой wine):

  • https://github.com/therealdreg/pdbdump_bochs

Инструменты для отладки ядра Linux в Bochs (включая символы, нативный отладчик Bochs и IDA PRO):

  • https://github.com/therealdreg/bochs_linux_kernel_debugging

Благодарности

Основано на оригинальном IDA-VMware-GDB от Oleksiuk Dmytro (aka Cr4sh) https://github.com/Cr4sh/IDA-VMware-GDB

Скачать инструмент