首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
5
0
[求助][求助]使用IDA+VMWare调试64位Widows问题
发表于: 2013-1-22 22:12
7213
[求助][求助]使用IDA+VMWare调试64位Widows问题
Morgion
1
2013-1-22 22:12
7213
请教一个问题,最近在调试一个东西,需要使用IDA+VMWare调试Windows
根据之前的说明,IDA+VMWARE调试32位windows一点没有问题
但是在调试64位windows时 IDA64无法连接至虚拟机
vmx已经添加了如下的代码 端口也改成8864了
debugStub.listen.guest64 = "TRUE"
monitor.debugOnStartGuest32 = "TRUE"
debugStub.hideBreakpoints = "TRUE"
bios.bootDelay = "3000"
我使用32位的调试方式可以调试boomgr,毕竟bootmgr是32位的
但是调试到Archx86TransferTo64BitApplicationAsm 函数时,调试到jmp far指令跳转到long mode时,就跑飞了
请问有成功使用VMWare+IDA调试x64 Windows成功的吗?如果有的话应当如何设置?
不胜感谢
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
#调试逆向
收藏
・
5
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
binsys
雪 币:
158
活跃值:
(384)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
63
粉丝
0
关注
私信
binsys
2
楼
我觉得是memory map的问题,内存地址方式变来变去,导致ida没能正确识别当前内存地址,因为我在用ida+vmware调试bootmgr的16位代码和32位代码交互时常常跑飞,ida显示的栈和内存内容完全不对应真实的,只用寄存器值是正确的。
2013-2-15 12:11
0
Morgion
雪 币:
608
活跃值:
(648)
能力值:
( LV4,RANK:50 )
在线值:
发帖
9
回帖
649
粉丝
5
关注
私信
Morgion
1
3
楼
这个问题我已经搞定了,这个问题属于CPU工作方式的问题。都设置上就行了。
调试的时候开2个调试器就行了,就是在保护模式切换到long-mode的那个jmp far xxxx:xxxxxxxx下面的64位代码下断点,然后F7过去以后自然就能在64位IDA上面断下来了。
IDA分为32位和64位版本,调试分属不同的VM系统而已。。。
2013-2-15 22:14
0
Morgion
雪 币:
608
活跃值:
(648)
能力值:
( LV4,RANK:50 )
在线值:
发帖
9
回帖
649
粉丝
5
关注
私信
Morgion
1
4
楼
交互的时候可以设置一下内存段的属性
IDA可以设置某段内存是16/32/64位代码
不管啥版本的IDA都是可以调试16/32位代码的
2013-2-15 22:16
0
binsys
雪 币:
158
活跃值:
(384)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
63
粉丝
0
关注
私信
binsys
5
楼
请问如何在交互时设置内存属性?
2013-2-21 21:33
0
Morgion
雪 币:
608
活跃值:
(648)
能力值:
( LV4,RANK:50 )
在线值:
发帖
9
回帖
649
粉丝
5
关注
私信
Morgion
1
6
楼
在调试的时候,按下ALT+S进行设置
但是调试64位的时候需要开2个IDA才行
2013-2-21 22:21
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
Morgion
1
9
发帖
649
回帖
50
RANK
关注
私信
他的文章
[下载]Windows XP SP1 & Windows Server 2003泄漏源码
16193
[原创]使用IDA+VMware调试64位Windows的方法
17263
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部