专栏首页鸿鹄实验室windows-kernel-debug-settings(鸿鹄实验室助力SecIN:文末福利)

windows-kernel-debug-settings(鸿鹄实验室助力SecIN:文末福利)

点击上方蓝字,关注我们

title: Mac下双VM搭建Windows内核调试环境

comments: true

categories: tags: - kernel


0x00 环境

虚拟机软件:VMware Fusion

调试机:Windows 7

被调试机:Windows XP、Windows 7

0x01 配置两个虚拟机的串行端口

首先需要给调试机被调试机配置一个串行端口用来通讯,找到虚拟机的vmx文件,右键使用文本编辑工具打开.VMX文件,然后追加下面的几行配置串行端口。

调试机 Win 7:

serial0.present = "TRUE"
serial0.fileType = "pipe"
serial0.startConnected = "TRUE"
serial0.fileName = "/Users/jibin/Downloads/serial"
serial0.tryNoRxLoss = "FALSE"
serial0.pipe.endPoint = "client"

被调试机 XP:

serial0.present = "TRUE"
serial0.fileType = "pipe"
serial0.fileName = "/Users/jibin/Downloads/serial"
serial0.tryNoRxLoss = "FALSE"
serial0.pipe.endPoint = "server"

可以看到调试机COM端口为 COM2

右键属性->端口设置,波特率改成115200 , 两台虚拟机都需要修改,xp 需要修改 boot.ini 文件

0x02 配置虚拟机环境

被调试机 XP:

系统盘下找到Boot.ini,去掉这个文件的只读属性,用记事本打开Boot.ini

[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="XP Professional with Kernel Debugging" /noexecute=optin /fastdetect /debug /debugport=COM2 /baudrate=115200
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

其中最后一行为自己新加,用于创建一个新的调试系统

/debug 开启内核调试 /debugport=COM2 告诉系统使用哪个端口来链接调试系统和被调试系统 /baudrate=115200 指定串口的数据传输速率

被调试机 Win 7:

待补充

0x03 开始调试

在调试机win7中打开 windbg 进行配置 File -> kernel debug… 设置对于的 Port 和 Baud Rate

文末福利

今日,特别档,携手技术社区新伙伴【SecIN】给大家发福利啦!!!

活动内容:凡是活动期间内已经关注了我们公众号的用户,转发此篇文章到朋友圈集赞30截图到后台公众号。10个激活码名额先到先得,点赞最多的一个额外获得的京东卡一张。

SecIN介绍

SecIN是启明星辰云众可信旗下信息安全技术社区。社区旨在建设高品质信息安全技术共享生态圈,让每一个信息安全爱好者及安全从业人员在这里自我发展、自我提升。SecIN地址:https://www.sec-in.com/

点“在看”快来参与哦!

本文分享自微信公众号 - 鸿鹄实验室(gh_a2210090ba3f),作者:鸿鹄实验室a

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2020-05-06

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • 山东省赛深思杯sdnisc_pwn1格式化字符串漏洞

    感谢各位对鸿鹄实验室的关注,在之前发布的文章里,因编辑对排版的不熟练而造成的阅读不便,我们在这里深表歉意。我们以后会努力改正。同时也希望大家继续提出宝贵意见。

    鸿鹄实验室
  • 深度:华为芯片的自研之旅

    1991年,华为芯片事业刚起步,由集成电路设计中心负责。当时,华为面临着芯片成本高、产品利润空间小的困境。首款流片成功的芯片为SD502,用于交换机多功能接口控...

    肉眼品世界
  • 芯片“自”造:智能音箱从支点到拼图的进阶史

    2019年第四季度,根据Strategy Analytics、Canalys等市场调研机构公布的智能音箱市场数据,小度以1900万年度出货量位居行业第一且增速最...

    用户2908108
  • 犀牛鸟人物|杭州师范大学吕琳媛:教研相长,跬步千里

    编者按 2013年,腾讯与CCF联合发起“犀牛鸟”基金,旨在为青年学者搭建“让伟大的梦想变成现实的影响”的平台,助力青年学者的创新和成长,并为提升人类生活品质做...

    腾讯高校合作
  • [更新]manjaro之kde折腾记录

      前段时间我又把Gnome桌面版的manjaro更新崩溃了,自己修复完了以后发现还是有不少小问题。鉴于博主强迫症比较严重无法忍受,于是换了各种桌面版的manj...

    雨落凋殇
  • 智能会议平板:华为虎口夺食MAXHUB

    近日,海信在“天津投影触控一体机专卖”店铺促销其LED86W80U智能会议平板产品,售价49999元。据悉,这款智能办公产品有智能书写、远程会议、无线传屏等多重...

    刘旷
  • 华为「鸿蒙」出世:全球首个微内核全场景分布式OS,可取代安卓,发布即开源

    这是华为历史上规模最大的一次开发者大会,除了万众瞩目的鸿蒙系统之外,华为 EMUI10 系统、搭载海思鸿鹄 818 智能芯片的「荣耀智慧屏」也会在大会上陆续亮相...

    机器之心
  • ES系列(一):编译准备与server启动过程解析

    ES作为强大的和流行的搜索引擎服务组件,为我们提供了方便的和高性能的搜索服务。在实际应用中也是用得比较爽,但如果能够理解更深入一点,那就更好了。虽然网上有许多的...

    烂猪皮
  • 预警 | Linux 爆“SACK Panic”远程DoS漏洞,大量主机受影响

    近日,腾讯云安全中心监测到Linux 内核被曝存在TCP “SACK Panic” 远程拒绝服务漏洞(漏洞编号:CVE-2019-11477,CVE-2019...

    云鼎实验室
  • 研究人员发现新式鱼叉式钓鱼检测方法,获FaceBook价值10万美元的互联网防御奖

    近日,加利福尼亚大学伯克利分校以及劳伦斯伯克利国家实验室的一组研究人员获得 Facebook 本年度价值 10 万美元的“互联网防御奖金”,他们的主要贡献是研究...

    FB客服
  • 史上最强内网渗透知识点总结

    文章内容没谈 snmp 利用,可以去乌云等社区获取,没有后续内网持久化,日志处理等内容。

    信安之路
  • 大牛书单 | 世界读书日,TEG技术大牛为你荐书!

    腾讯技术工程官方号
  • ICLR2020全析解读:华人学者占据60%,谷歌再次领跑!(附最新高引华人榜单)

    ICLR 全称为 “International Conference on Learning Representations”(国际学习表征会议),2013 年...

    深度学习技术前沿公众号博主
  • 对我影响最深的 10 位科技大佬

    雷锋网按:这里是油管Artificial Intelligence Education专栏,原作者Siraj Raval授权雷锋字幕组编译。

    AI研习社
  • 费尔德曼的百吉饼实验:人类的诚实程度其实超出你的想象!

    大数据文摘
  • 可视化操作系统成主流(29k字)

    科学Sciences导读:纵观计算机历史,操作系统与计算机硬件的发展息息相关。本文从操作系统演进的五个阶段(9k字)、早期操作系统的发展阶段(10k字)、硬件兼...

    秦陇纪
  • 大败局!雷军、张小龙、周鸿祎等10位互联网大佬最失败的项目是什么?

    连雷军、周鸿祎、刘强东……这些互联网大佬也都经历过血的教训,不过他们并没有因为一次的跌倒就一蹶不振,而是从失败中总结吸取了不少创业的经验和教训,并重新振作起来。

    曾响铃
  • 一周AI看点 |上汽拿到加州第35张自动驾驶测试牌照,下一代Windows 10更新可用AI抵御勒索病毒

    大家好,今天又是周末了,又双叒叕到了给大家写AI行业一周回顾的“好时候”了。今天是7月2日,想到此,小编内心惶恐不安,因为 我却是没什么太大的进步,该念的书还...

    AI科技大本营
  • 机器人思考的前提:先让他学会“看”

    ---- 一场地震灾难发生后,专业救援人员组成的队伍会奔赴现场,在废墟中搜寻生命体征、实行医疗救护、呼叫救援。 但在斯坦福大学首席人工智能科学家李菲菲(Fe...

    机器人网

扫码关注云+社区

领取腾讯云代金券