首页 > 系统相关 >windbg调试kvm windows虚机

windbg调试kvm windows虚机

时间:2022-11-12 12:24:50浏览次数:57  
标签:windbg windows kvm 虚机 debug 调试

参考:http://m.blog.chinaunix.net/uid-22954220-id-4733247.html

准备2台虚机,一台target目标机,用于运行要调试的windows系统(调试内核),一台debug调试机,用于运行windbg,配置步骤如下:

1.运行target虚机,在kvm命令中添加-serial tcp::9000,server,nowait参数,启动好之后,修改boot.ini(XP)文件,添加

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional- with debug" /noexecute=alwaysoff /fastdetect /debug /debugport=com1 /baudrate=115200_**

Windows 7:

bcdedit /debug ON_
_
bcdedit /dbgsettings SERIAL DEBUGPORT:1 BAUDRATE:115200**_

2.运行debug虚机,在kvm命令中添加-serial tcp:localhost:9000参数,启动好之后,运行windbg,选择“kernel debug...",默认COM1即可;3.重启target虚机,启动菜单选择"Microsoft Windows XP Professional- with debug";4.在windbg中添加,用于加载windows系统的符号表;

标签:windbg,windows,kvm,虚机,debug,调试
From: https://www.cnblogs.com/kuangke/p/16883445.html

相关文章

  • 在windows系统上安装虚拟机VMware 2022有效
    第一步虚拟机下载VMware官网地址:https://www.vmware.com/我已经下载好放到百度云盘:https://pan.baidu.com/s/1vUBP1vv44PzL0tZZU34eog提取码:gx8x进行官网后,点击左边......
  • 使用Field_II_ver_3_24_windows_gcc工具箱实现超声波数据成像matlab仿真
    目录​​一、理论基础​​​​二、核心程序​​​​三、测试结果​​​​FPGA教程目录​​​​MATLAB教程目录​​一、理论基础​​FieldIIUltrasoundSimulationProgram......
  • VSCode Downloading package '.NET Core Debugger (Windows / x64)'
    问题:同事VSCode想debug,发现不能运行,然后输出控制台一直停顿在Downloadingpackage这里,等待了很久也没反应运行时报错:Couldn'tfinddebugadapterdescriptorfordebug......
  • WSL: Windows下的轻量linux系统
    WSL(WindowsSubsystemforLinux)是一个在Windows10\11上能够运行原生Linux二进制可执行文件(ELF格式)的兼容层。它是由微软与Canonical公司合作开发,其目标是使纯正的Ubun......
  • 使用Field_II_ver_3_24_windows_gcc工具箱实现超声波数据成像matlab仿真
    目录一、理论基础二、核心程序三、测试结果FPGA教程目录MATLAB教程目录一、理论基础FieldIIUltrasoundSimulationProgram关于Field_II_ver_3_24_windows_gcc......
  • kvm防检测
    https://www.unknowncheats.me/forum/escape-from-tarkov/418885-kvm-detection-fixes.htmlhttps://www.reddit.com/r/VFIO/comments/i071qx/spoof_and_make_your_vm_unde......
  • windows socket网络编程--事件选择模型
    目录事件选择模型概述API详解工作原理代码实现事件选择模型概述Winsock提供了另一种有用的异步事件通知I/O模型——WSAEventSelect模型。这个模型与WSAAsyncSelect模型类......
  • Windows查看文件哈希值
    命令方法http://t.zoukankan.com/Eleven-Liu-p-12423235.html软件方法https://cloud.tencent.com/developer/article/1454309......
  • Windows外网远程桌面连接【免费内网穿透】
    Windows系统自带的远程桌面连接,正常只能在局域网内使用,但对于出差在外,或者在家想要远程连接公司内网电脑的情况下,可以做内网穿透,映射3389端口到公网,生成公网地址来远程连接......
  • 使用NSP机制解决windows7 dns溯源问题
    挂钩(hook)具体的接口函数,比如挂钩(hook)gethostbyname接口等函数。这些接口函数可不止gethostbyname,还包括getaddrinfo,WSALookupServiceBegin,WSALookupServiceNext,DnsQuery_X......