デバッグのWindowsカーネルからLinux
-
12-12-2019 - |
質問
使用したデバッグのWindowsカーネルを使用 VirtualKD, Windbgの シングルとしました。
最近、私たLinuxマシンやってきて、自分のやりたいふうための最も簡単な方法はデバッグのWindowsカーネルがホストができなくなっ VirtualKD/Windbgの*?
この溶液を要すると仮想マシンが成り立っている象徴的な二つのインスタンスで開催も実機というよりもむしろインスタンス在住の中に仮想インスタンス...
直しとかは出来ないんですかめる。
感謝。
*ワインは、最安定の理由...
解決
解消!基本的には、当社が使用 二つの (Doc) VMs 模倣し、 シリアル接続 (nullモデムケーブル)以上 Unixドメインソケット (ホスト).詳細は下記をご覧くださ:
ハードウェアの設定*:
- Debuggee:
- を確保する機械をオフにして編集 シリアルポート を設定します。
- 能 ポート1, を値としてポート番号: COM1, 港モード: ホストパイプ, を管: チェック (クライアント)、ポートファイルパス: /tmp/win_link.
- デバッガ:
- 同上(同じパス)では、この時間を管すべき 確認 (サーバ).
デバッガの設定:
- ラwindbgの、Ctrl+Kの呼び出し カーネルデバッグ.
- に COM, 入力:ボーレー:115200、ポート:COM1,リセット:0ていることを確認 パイプ 再投入して チェック (重要).
- また以下の出力:
Opened \\\\.\com1 Waiting to reconnect...
Debuggeeプ
- 走 bootcfg/デバッグon/ポートcom1/ボーレート115200/id1.を検証し、 bootcfg.**
- 再起動します。
- かなり早い時の起動段階windbgの他の機械を検出するdebuggeeが走っています。
*とVirtualBoxを使用します。VMWare/KVMユーザーに対する同じ結果を得るには以下の同様の手順です。また、詳細情報を参照して VirtualBox docs.
**とゲストは行わないものとします。降のバージョンなどのbcdeditの使用に記載のとお こちらの.
他のヒント
QEMU \ KVMはそれらの指示に従います。 > http://www.linux-kvm.org/page/windowsguestdrivers/guestdebugging
非常に役に立つがWindows XPマシンに適用されます。Linuxホスト上の2つのWindows7ベースの仮想マシンを設定する必要がある場合は、次のリンクを参照できます。 http://www.aldeid.com/wiki/category-pray-forensics/computer-forensics/debugger/kernel
今日の別のオプションは、ローカルカーネルデバッグを有効にすることです。これにはいくつかの