windbg + vmware 内核调试 环境设置

windbg 符号设置:

             配置环境变量:

                                      _NT_SYMBOL_PATH 

                                       SRV*c:\mysymbol* http://msdl.microsoft.com/download/symbols

                                       windbg + vmware 内核调试 环境设置_第1张图片

 

vmware 添加串口:

              编辑虚拟机设置-->硬件-->打印机移除(存在)-->添加-->串行端口-->输出到命名管道-->轮询时主动放弃CPU

                                       windbg + vmware 内核调试 环境设置_第2张图片

                                    windbg + vmware 内核调试 环境设置_第3张图片

                                    windbg + vmware 内核调试 环境设置_第4张图片                                      windbg + vmware 内核调试 环境设置_第5张图片

                                    windbg + vmware 内核调试 环境设置_第6张图片

windows 调试启动项设置:

                XP:

                      开始-->我的电脑-->工具-->文件夹选项-->查看

                                    windbg + vmware 内核调试 环境设置_第7张图片

                          修改C:\\boot.ini  添加:

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional Debug" /fastdetect /debugport=com1 /baudrate=115200windbg + vmware 内核调试 环境设置_第8张图片

                win7:

                          管理员权限启动:cmd

                           bcdedit /copy {current} /d "Windwos7"

                           bcdedit /debug ON

                           bcdedit /bootdebug ON

                           bcdedit /dbgsettings     

                           bcdedit /timeout 10

                          windbg + vmware 内核调试 环境设置_第9张图片                       

                     win10:

                             管理员权限启动:cmd

                              bcdedit /dbgsettings serial baudrate:115200 debugport:1

                              bcdedit /copy {current} /d WinDebug

                              bcdedit /displayorder {current} {ID}         

                              bcdedit /debug {ID} ON

windbg + vmware 内核调试 环境设置_第10张图片

为配置号的虚拟机创建快照,方便以后还原到最初状态。

 

                     windbg 快捷方式设置:

                                   xp:       -b -k com:pipe,port=\\.\pipe\com_1,resets=0    

                                     windbg + vmware 内核调试 环境设置_第11张图片  

                                   vista:      -b -k com:port=\\.\pipe\com_1,baud=115200,pipe

                                      windbg + vmware 内核调试 环境设置_第12张图片     

                                      windbg + vmware 内核调试 环境设置_第13张图片     

                  

        测试:

                vmware-->windbg-->g-->ctrl + break -->lm

                 windbg + vmware 内核调试 环境设置_第14张图片                      

你可能感兴趣的:(逆向)