(1)Windbg搭建双机调试环境

最近开始学习内核漏洞利用相关的技术,我决定分享一些实践笔记!

本篇主要是介绍如何搭建实验环境,后面将介绍并使用HackSysExtremeVulnerableDriver来练习各种类型内核漏洞的利用方法!

用到的工具:

  • WinDbg
  • VMware 15 Pro
  • Win7Sp1(VM-Debuggee)

设置调试器Windbg安装完后,设置系统环境变量:

_NT_SYMBOL_PATH

环境变量内容:

SRV*C:\Symbols*https://msdl.microsoft.com/download/symbols

设置虚拟机使用管理员权限打开CMD,输入以下命令添加一项开机引导:

bcdedit /copy {current} /d "Debug me"

刚才输入的命令会返回一串GUID,我们需要复制它,并使用以下命令开启调试:

bcdedit /debug {MY_GUID} on

设置调试器和虚拟机连接编辑虚拟机设置:
0)添加串行端口2 (注意这里的串行端口号,要和后面全局调试设置的COM号保持一致)
1)选择 使用命名的管道
2)输入管道名称:\.\pipe\test
3)设置 另一端是应用程序
如下图所示:
在这里插入图片描述
开始运行-》输入msconfig ,找到引导-》选项,查看全局调试设置,注意这里使用COM2,要和虚拟机配置里面的串口保持一致!!!
在这里插入图片描述
测试连接打开WinDbg,按下CTRL+K(内核调试),Port那里输入管道名\.\pipe\test,勾选Pipe和Reconnect两个复选框:
在这里插入图片描述
点击确定后,等待连接
在这里插入图片描述

打开虚拟机后接收到连接信息,说明连接成功了!
在这里插入图片描述

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值