windows-kernel-debug-settings(鸿鹄实验室助力SecIN:文末福利)

看不見的法師
发布: 2025-09-18 08:13:14
原创
409人浏览过

title: 在mac上通过双虚拟机搭建windows内核调试环境

comments: true

categories: tags: - kernel


windows-kernel-debug-settings(鸿鹄实验室助力SecIN:文末福利)0x00 环境设置

虚拟机软件:VMware Fusion

调试机:Windows 7

被调试机:Windows XP、Windows 7

windows-kernel-debug-settings(鸿鹄实验室助力SecIN:文末福利)0x01 配置两个虚拟机的串行端口

首先,需要为

调试机
登录后复制
被调试机
登录后复制
设置一个串行端口以实现通信。找到虚拟机的vmx文件,使用文本编辑工具右键打开.VMX文件,并追加以下配置来设置串行端口。

调试机 Win 7:

serial0.present = "TRUE"
serial0.fileType = "pipe"
serial0.startConnected = "TRUE"
serial0.fileName = "/Users/jibin/Downloads/serial"
serial0.tryNoRxLoss = "FALSE"
serial0.pipe.endPoint = "client"
登录后复制

被调试机 XP:

语鲸
语鲸

AI智能阅读辅助工具

语鲸 252
查看详情 语鲸
serial0.present = "TRUE"
serial0.fileType = "pipe"
serial0.fileName = "/Users/jibin/Downloads/serial"
serial0.tryNoRxLoss = "FALSE"
serial0.pipe.endPoint = "server"
登录后复制

可以看到,调试机的COM端口设置为COM2。

windows-kernel-debug-settings(鸿鹄实验室助力SecIN:文末福利)右键点击属性->端口设置,将波特率调整为115200。两台虚拟机都需要进行此修改,XP系统还需要修改boot.ini文件。

windows-kernel-debug-settings(鸿鹄实验室助力SecIN:文末福利)0x02 配置虚拟机环境

被调试机 XP:

在系统盘中找到Boot.ini文件,取消其只读属性,并使用记事本打开Boot.ini。

[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="XP Professional with Kernel Debugging" /noexecute=optin /fastdetect /debug /debugport=COM2 /baudrate=115200
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
登录后复制

其中最后一行为新添加的,用于创建一个新的调试系统。

/debug 启用内核调试,/debugport=COM2 指定使用哪个端口连接调试系统和被调试系统,/baudrate=115200 设定串口的数据传输速率。

被调试机 Win 7:

待补充

windows-kernel-debug-settings(鸿鹄实验室助力SecIN:文末福利)0x03 开始调试

在调试机Win7中打开windbg进行配置,选择File -> kernel debug…,并设置相应的Port和Baud Rate。

文末福利

windows-kernel-debug-settings(鸿鹄实验室助力SecIN:文末福利)今日特别档,与技术社区新伙伴【SecIN】携手为大家带来福利活动!

活动内容:活动期间内关注我们公众号的用户,转发此文至朋友圈并集赞30个,截图发送至后台。10个激活码名额先到先得,点赞最多的用户将额外获得一张京东卡。

windows-kernel-debug-settings(鸿鹄实验室助力SecIN:文末福利)SecIN介绍

SecIN是启明星辰云众可信旗下的信息安全技术社区。旨在构建高品质的信息安全技术共享生态圈,让每一个信息安全爱好者及安全从业人员在这里自我发展、自我提升。SecIN地址:https://www.php.cn/link/8ef3abcafea125f2518236e28761c9da

点“在看”快来参与哦!

以上就是windows-kernel-debug-settings(鸿鹄实验室助力SecIN:文末福利)的详细内容,更多请关注php中文网其它相关文章!

Windows激活工具
Windows激活工具

Windows激活工具是正版认证的激活工具,永久激活,一键解决windows许可证即将过期。可激活win7系统、win8.1系统、win10系统、win11系统。下载后先看完视频激活教程,再进行操作,100%激活成功。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号