精华内容
下载资源
问答
  • 2530/2430 仿真器 CC debug win7 64系统驱动
  • 实验的主机是win10x64, 虚拟机是win7x64(vmware14). *先装IDA7.0 *再装win10SDK(里面有windbgx86 and windbgx64)我是都装了,应该装windbg就行。 备份了一份在csdn( win10sdk.zip.001 , win10sdk.zip.002...

    前言

    有同事要用IDA7.0调试windows驱动,我帮做个实验。
    主要是配置调试环境,环境搞好了,就靠IDA了:)
    配置环境的过程细节比较细碎,记录一下。

    实验

    要调试驱动,要用windbg来进行双机调试,IDA调试驱动用的是windbg.
    IDA官方给出了用IDA调试内核程序的pdf, 找到了2篇,虽然不是针对IDA7.0写的,但是一样管用。备份了一份在csdn(debugging_windbg.pdf,debugging_gdb_windows_vmware.pdf)

    实验的主机是win10x64, 虚拟机是win7x64(vmware14).
    *先装IDA7.0
    *再装win10SDK(里面有windbgx86 and windbgx64)我是都装了,应该装windbg就行。 备份了一份在csdn(win10sdk.zip.001,win10sdk.zip.002).
    * 配置虚拟机(网上很多同学都做了实验)
    我参考的是这篇(http://blog.csdn.net/one_in_one/article/details/51766912),写的非常详细。
    *验证windbg是否能调试驱动(或应用程序)

    写个脚本,先启动虚拟机,再运行脚本。看看启动windbg后,是否能连上虚拟机中的win7x64. 如果可以了,就说明windbg调试环境没问题,就可以用IDA+windbg来调试了。

    rem @file windbg_x64_debug_vmware.bat
    "C:\Program Files (x86)\Windows Kits\10\Debuggers\x64\windbg.exe" -b -k com:port=\\.\pipe\com_1,baud=115200,pipe
    pause
    

    IDA7.0+windbg调试选项的设置

    这里写图片描述
    这里写图片描述
    这里写图片描述
    这里写图片描述
    每个子界面都有确定键,连续按确定键,返回主设置界面。
    这里写图片描述
    最后出现attach虚拟机中的0#进程的界面,按确定,就附加到内核了。
    这里写图片描述
    IDA刷新内核进程列表需要些时间,等刷新完,就看到内核列表,然后选感兴趣的驱动点击进去,在想下断点的反汇编实现处下F2断点。
    这里写图片描述
    这里写图片描述

    总结

    以前学驱动时,就知道用windbg做实验。
    今天同事说起来,IDA一定有调试驱动的功能。
    上网一查才知道,在vmware6.5的时候,IDA就有调试驱动的功能了。
    如果要调试的不是自己的驱动,无源码的情况下。用IDA调试驱动的感觉一定比windbg要好吧?

    备注

    如果用windbg调试远端的r3程序,需要拷贝win64_remote64.exe到远端,先运行端口监听。
    然后IDA7.0调试器选择远端的windbg, 填入ip和端口号(默认,不用改),就可以看到远端的r3进程列表,附加上去,就可以单步调试了。

    展开全文
  • 64位win7专用Debug

    千次下载 热门讨论 2013-01-24 14:39:40
    xp和32位的win7下都自带有debug,64位win7却没了。故上传一个,是DosBox和debug32的打包。
  • win7-debug

    2015-05-09 16:37:58
    winwin7 debug工具
  • win7或win8运行debug

    2015-09-20 11:31:39
    win7或win8运行debug,完成汇编。包含debug.exe+dosbox,使用说明和汇编简单指令。
  • win7 debug.rar

    2017-10-06 16:55:05
    debug+dosbox亲测win7下可用,详细方法可度一下,网上有详细的介绍
  • 64bit win7 debug

    2014-08-22 00:12:25
    用于方便64位win7用户使用原32位平台上的debug工具!
  • Win32 Debug Performance

    2020-12-06 01:11:06
    <div><p>reports that running the debugger on current codebase is prohibitively slow 32 bit debug win 7 build. Here's the facts we know so far <ol><li>w32 debug w7 metro with latest visual studio ...
  • win8win7下运行debug下载

    2013-11-14 17:27:44
    学习汇编的利器,不用安装虚拟机运行xp系统,直接在你的win7或者win8系统上运行debug,学习汇编语言。其实也有nasm的软件,个人觉得debug就如dos一样。
  • Win7 (64) 运行Debug

    2018-10-06 15:41:55
    Win7 64 位系统 运行Debug,汇编Debug 查看修改CPU 寄存器 内存内容
  • Win7 系统下进入Debug

    2021-01-26 12:58:51
    Win7 64位系统下想使用Debug工具,在cmd之后发现debug不是内部命令,这是因为系统本身不带Debug工具,我们可以通过DOS 和 Win7 32位的Debug来实现。 1.下载DOSBox 2.下载Debug.exe 3.安装DOSBox 4.把Debug.exe...

    在Win7 64位系统下想使用Debug工具,在cmd之后发现debug不是内部命令,这是因为系统本身不带Debug工具,我们可以通过DOS 和 Win7 32位的Debug来实现。

    1.下载DOSBox

    2.下载Debug.exe

    3.安装DOSBox

    4.把Debug.exe放在C盘以外的盘符(选择放在D盘)

    5.打开DOSBox

    6.输入mount c d:\ (回车)(这里的d是你的debug.exe文件所在的盘符)

    7.输入c: (回车)

    8.输入debug (回车) (光标前有一个 - 横杠,标识已经进入debug模式)

     

    [Debug常用命令]

    【R指令】

    • R 查看、改变寄存器的值
    • R CS 1000 改变段地址的值
    • R IP 0 改变偏移地址的值

    【D指令】

    • D 查看当前代码块
    • D 0000:0000 FF 查看指定的代码 FF为查看长度

    【E指令】

    • E 0000:0000 1 2 3 改写指定段机器码

    【U指令】

    • U 0000:0000 把指定段代码翻译成汇编代码

    【T指令】

    • T 执行当前代码

    【A指令】

    • A 0000:0000 在指定代码段以汇编形式编写代码
    展开全文
  • win7 64位debug工具

    2014-10-30 08:44:04
    送给那些学习汇编,使用win7但是没有debug工具的同学们...
  • win7 falshplayer Debug

    2013-12-17 19:57:46
    flashplayer_Plugin_11.9.900.152_XiaZaiBa
  • win8-win7下运行debug命令 汇编 附带了方法 已经测试 可用
  • win7下使用debug

    2013-04-22 09:29:36
    win7下使用debug网上有很多资料,都是一会儿让你去东边下载一个软件,一会儿让你去西边下载一个软件,就是去了东西或西边,也是要么是一些广告,要么还要你注册,就是一个熟手要搞定要也花几十分钟。 我把这些东西...
  • 1 安装DOSBox0.74-win32-installer.exe 安装之后桌面会有DOSBox 0.74 图标 2 D盘符新建文件夹 debug 3 拷贝debug.exe,masm.exe,link.exe,...7 输入 debug 就能见到熟悉画面了 压缩包里少了第六步,这里补充一下
  • how to debug monero on Win7?

    2021-01-11 23:19:41
    <div><p>My aim is to learn the codes of monero so I build monero in MSYS2 on Win7. And my aim is also debug it and set some breakpoints and so on in order to trace the codes of monero.But I am not ...
  • win7 debug 的使用.zip

    2012-06-14 17:11:58
    我们都知道,64位的win7系统不能使用debug的,但很多人都想学习编程,很多同学的都是win7系统,没有debug想实验室很困难的事,我在网上搜索了些资料,解决了win7使用debug的方法,拿来给想学编程的同学,是个压缩包,...
  • win7(64)运行debug

    2015-03-29 14:03:17
    win7 64位默认是不能运行debug命令的,本压缩包中有dosbox安装文件和debug.exe文件。使用说明如下: 1.安装dosbox 2.将debug.exe文件放入d盘下 3.运行dosbox,输入命令: mount c d:\ c: debug 即可
  • win10\win7怎么打开debug

    千次阅读 2019-01-24 23:40:18
    1.官网下载好DOSBox和debug 2.安装好DOSBox,运行DOSBox 下面是打开后的界面 与此同时将下载好的debug.exe转移到D盘 在DOSBox里键入 mount c d:\ (把物理D盘挂载到c盘符) 回车之后会显示“Drive C is ...

    1.官网下载好DOSBox和debug

    2.安装好DOSBox,运行DOSBox

    下面是打开后的界面

    与此同时将下载好的debug.exe转移到D盘

    在DOSBox里键入  mount c d:\ (把物理D盘挂载到c盘符)

    回车之后会显示“Drive C is mounted as local directing d:\”

    如果输入错误会显示“Illegal  command:...”

    然后键入  c:\ 进入c盘

    最后键入debug就可以使用了

    r命令查看,改变cpu寄存器的内容;
    d命令查看内存中的内容;
    e命令改写内存中的内容;
    u命令将内存中的机器指令翻译成汇编指令;
    t命令执行一条机器指令;
    a命令以汇编指令的格式在内存中写入一条机器指令



    在xp系统里直接敲win+r 然后输入 debug

    或者打开先cmd 再键入debug   

    键入quit 就可以退出debug了

    建议在虚拟器里安装一个xp系统 在虚拟器里实验无忧

     

     

     

     

     

     

     

    展开全文
  • Win7 Win10 32/64位 Debug程序附带使用说明 内附详细使用说明
  • win7 64位使用debug和DOSbox,附带详细说明。
  • win7 64位汇编debug

    2015-03-27 22:44:09
    win7 64位汇编必用工具 经本人亲自验证有效
  • WIN7环境下debug的使用,详细介绍了debug的具体操作,以及举例展示debug的强大。
  • WIN7 X64 如何运行debug

    2019-09-23 09:50:37
    WIN7 X64 如何运行debug 下载debug.exe 安装dosbox 安装完成后将debug.exe放入某个盘的根目录下(以c盘为例) 然后运行dosbox,输入 1 mount c c:\ c:\里的c是你debug.exe所放的根目录...

    WIN7 X64 如何运行debug

    下载debug.exe

    安装dosbox

    安装完成后将debug.exe放入某个盘的根目录下(以c盘为例)

    然后运行dosbox,输入

    1 mount c c:\

    c:\里的c是你debug.exe所放的根目录,如果你放在F盘,就把c换成f(f:\),以此类推
    最后输入

    1 c:

    结果是这样的

     

    然后就可以愉快的debug了~

    ---------------------------------------END-------------------------------------

    转载于:https://www.cnblogs.com/Ts-zzy/p/4953267.html

    展开全文
  • WIN7 EFI Debug 环境的搭建及使用方法,准备工作 QEMU:qemu-0.13.0-windows.zip(必须安装此版本,其他版本QEMU可能无法调试) VSPD:Virtual Serial Port Driver,虚拟串口工具 WinDbg:Windows下的Debug工具 ...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 5,639
精华内容 2,255
关键字:

debugwin7