Сейчас на форуме: vsv1, asfa, tyns777 (+4 невидимых)

 eXeL@B —› Вопросы новичков —› Отладка ядра винды используя WinDbg и Ida Pro 6.8
Посл.ответ Сообщение

Ранг: 0.2 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 02 ноября 2016 15:31
· Личное сообщение · #1

Не выходит никак завести отладку ядра идой.
Были проделаные следующие шаги:

VmWare 12 с Windows 10
на ней из консоли с адм правами были выполнены команды:

bcdedit /debug on
bcdedit /dbgsettings serial debugport:1 baudrate:115200


Далее создал в вмваре Serial Port, "\.\pipe\com_1" ребутнул виртуалку, выбрал на загрузке опцию "Windows 10 debug".
Когда запускаю windbg x64 ( Установлен с win 10 sdk, с сайта майкрософта), вбиваю \.\pipe\com_1 , ставлю галки pipe,reconnect то коннект проходит нормально. Windbg без иды коннектится нормально, отладка работает. Однако при попытке сделать это через иду, ida pro просто "зависает" и перестаёт отвечать. При этом я вижу в диспетчере задач, что windbg она не стартанула. Кто-нибудь пробовал настраивать иду + windbg на отладку ядра? Использовать чистый windbg тяжеловато.

Добавлено спустя 4 минуты
P.S. Ида естественно крякнутая.

| Сообщение посчитали полезным: Grin

Ранг: 53.9 (постоянный), 33thx
Активность: 0.050
Статус: Участник

Создано: 02 ноября 2016 16:25 · Поправил: deniskore
· Личное сообщение · #2

Давно не дебажу в связке с VMWare. В моем случае когда мне нужна была высокая скорость отладки (поиск по памяти и т.п) я перешел на использование --> VirtualKD <--.
P.S VirtualKD поддерживает VMWare, но я работаю только с VirtualBox. Пока не нашел проблем, все работает как надо.



Ранг: 0.2 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 02 ноября 2016 16:28
· Личное сообщение · #3

Хм, вот кстати насч

Добавлено спустя 0 минут
насчёт скорости, не пробовал ждать дольше 30 минут, возможно тупо долго грузит.




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 02 ноября 2016 20:31
· Личное сообщение · #4

ScareCrowMaiden

Это как это идой, дебажить да есчо и ядро. Я конечно пробовал олей частично с памятью ядра работать, обьектами. Но имхо с идой это уже перебор

-----
vx





Ранг: 324.3 (мудрец), 222thx
Активность: 0.480.37
Статус: Участник

Создано: 02 ноября 2016 22:06
· Личное сообщение · #5

difexacaw пишет:
Это как это идой, дебажить да есчо и ядро.

Ида цепляется либо запускает windbg, по протоколу посылает ему команды, запрашивает и получает регистры, области памяти

-----
IZ.RU




Ранг: 431.7 (мудрец), 390thx
Активность: 0.730.32
Статус: Участник

Создано: 03 ноября 2016 07:47 · Поправил: dosprog
· Личное сообщение · #6

DenCoder пишет:
Ида цепляется либо запускает windbg, по протоколу посылает ему команды, запрашивает и получает регистры, области памяти

) Я заметил, что чуваг заявляется периодически на EL восполнить пробелы в эрудиции, а взамен плеснуть говнецом вокруг, удовольствие получить. Такой вот у него способ самосовершенствования.
) Могу ошыбаться конечно

| Сообщение посчитали полезным: VodoleY, difexacaw
 eXeL@B —› Вопросы новичков —› Отладка ядра винды используя WinDbg и Ida Pro 6.8
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати