【WIN】双机调试——Net模式

概述:windows 双机调试可以在主页搜索 bcdedit 命令。
参考: Set up KDNET network kernel debugging manually - Windows drivers | Microsoft Learn


双机调试是一个非常有用的技术,方便内核、驱动等调试场景。

本文主要记录个人尝试使用net调试的配置步骤。

参考微软官方文档:Set up KDNET network kernel debugging manually - Windows drivers | Microsoft Learn

配置目标主机

说明:需要两台机器之间可以ping通

开启调试模式

注意:不能有多余的空格

bcdedit /debug on

bcdedit /dbgsettings net hostip:w.x.y.z port:n

开启调试模式

存在多个网卡时

如果目标机有多个网卡,还需要执行如下命令:

  bcdedit  /set  {dbgsettings}  busparams  b.d.f 

其中b为总线号,d为设备号,f为功能号,这些可以在设备管理器中查到。

网卡信息

禁用签名校验

bcdedit.exe -set TESTSIGNING ON
bcdedit.exe -set loadoptions DDISABLE_INTEGRITY_CHECKS

上述配置完成后,重启操作系统

配置windbg

执行完上述命令后会得到一个key值,将key值填入到windbg页面中,如下所示:
Windbg配置

配置符号文件路径

srv*D:\Symbols*https://msdl.microsoft.com/download/symbols

命令行方式连接

  1. kd命令
kd -k net:port=<n>,key=<MyKey>
  1. windbg连接
windbg -k net:port=<n>,key=<MyKey>

重启调试

如下所示:重启后直接断点,可以从操作系统启动阶段开始调试了

重启目标机器,当前已连接状态

或者使用cmd命令

shutdown -r -t 0
  • 3
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

欧恩意

如有帮助,感谢打赏!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值