windbg配置網路版雙機除錯
阿新 • • 發佈:2021-09-04
目錄
堅持兩字,簡單,輕便,但是真正的執行起來確實需要很長很長時間.當你把堅持兩字當做你要走的路,那麼你總會成功. 想學習,有問題請加群.群號:725864912(收費)群名稱: 逆向學習小分隊 群裡有大量學習資源. 以及定期直播答疑.有一個良好的學習氛圍. 涉及到外掛反外掛病毒 司法取證加解密 驅動過保護 VT 等技術,期待你的進入。
詳情請點選連結檢視置頂部落格 https://www.cnblogs.com/iBinary/p/7572603.html
windbg Privew 配置windows10 1909的網路版雙機除錯。
一丶 配置以及簡介
1.1 簡介與配置
windbg 配置雙機除錯從來都是有很多方式。 比如之前的是串列埠模式。
現在我寫一篇利用 網路來進行配置的雙擊除錯。
首先準備的工具以及流程如下
1.準備一臺虛擬機器。裡面安裝window1064版本(我是64,這個隨意) itllyou上下載即可
2.windows應用商店安裝windbg最新版
注意的事項:
1.請在虛擬機器裡面ping一下 客戶機的ip 看是否能ping通。 虛擬機器裡面最好關閉防火牆。
上面幾步配置好了那麼直接就寫命令即可。
命令是在虛擬機器裡面的系統上執行的。 這裡我們成為 客戶機為 外機。 虛擬機器裡面的系統稱為內機
內機執行命令
bcdedit /debug on
bcdedit /dbgsettings net hostip:外機的ip port:埠 key:abc.def.aaa.ddd
例子:
bcdedit /debug on
bcdedit /dbgsettings net hostip:192.168.1.3 port:55448 key:abc.def.aaa.ddd
內機執行的命令需要注意的就是ip。 這裡的ip是你外機的ip. 其它的自定義即可。
外機中拿 windbg連結即可。
如下:
key就填寫你寫好的key即可。
對於老的windbg 可以使用命令的方式來進行連結
windbg.exe -k net:port=55555,key=abc.def.aaa.bbb
連結的時候此時你是無法連線成功的。因為你雖然設定了。但是你的內機裡面的系統並沒有設定為除錯模式。
那麼下面看怎麼設定除錯模式。
1.2 除錯模式設定
首先開啟開始選單->設定->更新和安全->恢復
在恢復裡面找到高階啟動。 高階啟動裡面有個立即重新啟動。
重新啟動之後 會有三個選項。 一個是繼續 以及一個 疑難雜症 一個是關閉電腦。(當然不排除後面增加)
我們只需要點選疑難雜症即可。 疑難雜症裡面有個高階選項。
在高階選項裡面選擇啟動設定
選擇之後就會列出許多選項。 此時 選擇啟動除錯 並且重啟即可。(數字鍵選擇)
具體可以看下百度: 啟動除錯模式 當然也可以關閉驅動簽名強制。
如果你事先就是除錯模式。那麼直接輸入命令 直接嘗試連線即可。(我是事後做的) 所以這個未嘗試。
作者:IBinary 出處:https://www.cnblogs.com/iBinary/堅持兩字,簡單,輕便,但是真正的執行起來確實需要很長很長時間.當你把堅持兩字當做你要走的路,那麼你總會成功. 想學習,有問題請加群.群號:725864912(收費)群名稱: 逆向學習小分隊 群裡有大量學習資源. 以及定期直播答疑.有一個良好的學習氛圍. 涉及到外掛反外掛病毒 司法取證加解密 驅動過保護 VT 等技術,期待你的進入。
詳情請點選連結檢視置頂部落格 https://www.cnblogs.com/iBinary/p/7572603.html