首页
社区
课程
招聘
[分享]VirtualKD+IDA+VM+Windbg调试无PDB内核驱动
发表于: 2017-7-25 23:44 12848

[分享]VirtualKD+IDA+VM+Windbg调试无PDB内核驱动

2017-7-25 23:44
12848

在公司为了分析一个没有PDB的驱动.头都炸了...

windbg调那个玩意简直反人类啊

用IDA+windbg调试内核.半分钟走一步.那速度根本没办法玩

以前写驱动都是直接VS13+windbg调试.速度也不错.而且都是直接看着源代码F1

不过现在我打开了新世界...

配置virtualKD target复制过去运行一下就行了.


重启以后会卡在这里.需要windbg接上去g一下 不然永远都不走

但是这里不用windbg. IDA已经集成进去了



过来配置windbg.我在家只有这种中文破解版

选择内核调试

配置一下目录和sys

填错会导致驱动断电断不下来

最后一个要按照VirtualKD的来填

我的是com:pipe,resets=0,reconnect,port=\\.\pipe\kd_windows_7

其实都一样


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 1
支持
分享
最新回复 (11)
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
2
卡的飞起... 
2017-7-25 23:47
0
雪    币: 206
活跃值: (2594)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
Tennn 卡的飞起...
速度跟OD调R3没有区别.低空飞行
2017-7-25 23:50
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
4
章鱼C 速度跟OD调R3没有区别.低空飞行
你把windows符号加载试试  断点断到ida直接崩溃  但是符号加载完了就没事了  加载完了符号再调试速度也还是有差距的 
2017-7-25 23:54
0
雪    币: 206
活跃值: (2594)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
Tennn 你把windows符号加载试试 断点断到ida直接崩溃 但是符号加载完了就没事了 加载完了符号再调试速度也还是有差距的
我符号全部都是直接下包到本地然后加载的.根本不存在卡的问题
2017-7-25 23:58
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
6
                                                                       我不知道你什么配置  至少在我这个配置上它是卡的                                                                                                 
上传的附件:
2017-7-26 00:09
0
雪    币: 3738
活跃值: (3872)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
感谢分享!  把虚拟机放在ssd吧。
2017-7-26 08:11
0
雪    币: 576
活跃值: (1163)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
8

visualddk

2017-7-26 10:57
0
雪    币: 206
活跃值: (2594)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
9
Tennn 我不知道你什么配置 至少在我这个配置上它是卡的
4790  8G  虚拟机分了2  2和4G
2017-7-26 20:57
0
雪    币: 37
活跃值: (370)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
多捞哦
2018-3-28 11:21
0
雪    币: 51
活跃值: (79)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
你 好,你所有才操作都是在虚拟机完成的吗
2018-7-19 12:15
0
雪    币: 2325
活跃值: (2304)
能力值: ( LV6,RANK:89 )
在线值:
发帖
回帖
粉丝
12
我也是非入口断不下来,楼主有解决方案 了吗
2021-4-27 09:04
0
游客
登录 | 注册 方可回帖
返回
//