用于在原生 Bochs 调试器上使用 IDA Pro 进行 Windows 内核调试的辅助脚本(包括 PDB 符号)
python3 + idapython 7.4

Bochs 调试器:

Bochs 调试器 GUI:

警告:在打开 IDA 之前,必须将环境变量 _NT_SYMBOL_PATH 设置为 Windows 符号,例如:
SRV*C:\winsymbols*
编辑 "C:\Program Files\IDA Pro 7.7\cfg\dbg_bochs.cfg"
BOCHSDBG = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\bochs.exe";
BOCHSRC = "C:\\Users\\leno\\Desktop\\Bochs-pruebas\\bochs\\.bochsrc";
进入 IDA .....
打开 IDA PRO,
转到 Debugger -> Run -> Local Bochs Debugger
应用程序:
C:\Users\leno\Desktop\Bochs-pruebas\bochs\.bochsrc
单击 Debug Options -> Set specific options -> Select Disk image
启动调试会话,然后转到 File -> Script File -> ida_bochs_windows.py
此 idapython 脚本会要求你提供 bochs 符号文件
完成!
在 Bochs 调试器中使用生成的文件(ldsym global + 文件路径),例如:
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_syms.txt"
在 Bochs 调试器中使用生成的文件(ldsym global + 文件路径),例如:
ldsym global "C:\\Users\\Dreg\\bochs\\bochs_segs.txt"
将段和符号放在一起会很有用:
type bochs_segs.txt > bochs_segs_and_syms.txt
type bochs_syms.txt >> bochs_segs_and_syms.txt
现在,当指令位于已知段之外时,很容易查看:

用于在 VMware + GDB stub 上使用 IDA Pro 进行 Windows 内核调试的辅助脚本(包括 PDB 符号):
用于 Bochs 和 IDA Pro 带符号 Windows 调试的辅助脚本(PDB 文件)。非常适合用户模式 <--> 内核模式:
用于在 VMware + GDB stub 上使用 IDA Pro 进行 Linux 内核调试的辅助脚本(包括一些符号辅助工具):
https://github.com/therealdreg/linux_kernel_debug_disassemble_ida_vmware
转储 PDB 符号,包括对 Bochs 调试格式的支持(支持 wine):
用于在 Bochs 上进行 Linux 内核调试的工具(包括符号、原生 Bochs 调试器和 IDA PRO):
基于 Oleksiuk Dmytro(又名 Cr4sh)的原始 IDA-VMware-GDB https://github.com/Cr4sh/IDA-VMware-GDB