1. 程式人生 > 其它 >windbg配置網路版雙機除錯

windbg配置網路版雙機除錯

目錄

windbg Privew 配置windows10 1909的網路版雙機除錯。

一丶 配置以及簡介

1.1 簡介與配置

​ windbg 配置雙機除錯從來都是有很多方式。 比如之前的是串列埠模式。

現在我寫一篇利用 網路來進行配置的雙擊除錯。

首先準備的工具以及流程如下

1.準備一臺虛擬機器。裡面安裝window1064版本(我是64,這個隨意) itllyou上下載即可
2.windows應用商店安裝windbg最新版 

注意的事項:

1.請在虛擬機器裡面ping一下 客戶機的ip 看是否能ping通。 虛擬機器裡面最好關閉防火牆。

上面幾步配置好了那麼直接就寫命令即可。

命令是在虛擬機器裡面的系統上執行的。 這裡我們成為 客戶機為 外機。 虛擬機器裡面的系統稱為內機

內機執行命令

bcdedit /debug on 
bcdedit /dbgsettings net hostip:外機的ip port:埠 key:abc.def.aaa.ddd
例子:
bcdedit /debug on 
bcdedit /dbgsettings net hostip:192.168.1.3 port:55448 key:abc.def.aaa.ddd

內機執行的命令需要注意的就是ip。 這裡的ip是你外機的ip. 其它的自定義即可。

外機中拿 windbg連結即可。

如下:

key就填寫你寫好的key即可。

對於老的windbg 可以使用命令的方式來進行連結

windbg.exe -k net:port=55555,key=abc.def.aaa.bbb

連結的時候此時你是無法連線成功的。因為你雖然設定了。但是你的內機裡面的系統並沒有設定為除錯模式。

那麼下面看怎麼設定除錯模式。

1.2 除錯模式設定

首先開啟開始選單->設定->更新和安全->恢復

在恢復裡面找到高階啟動。 高階啟動裡面有個立即重新啟動。

重新啟動之後 會有三個選項。 一個是繼續 以及一個 疑難雜症 一個是關閉電腦。(當然不排除後面增加)

我們只需要點選疑難雜症即可。 疑難雜症裡面有個高階選項。

在高階選項裡面選擇啟動設定

選擇之後就會列出許多選項。 此時 選擇啟動除錯 並且重啟即可。(數字鍵選擇)

具體可以看下百度: 啟動除錯模式 當然也可以關閉驅動簽名強制。

如果你事先就是除錯模式。那麼直接輸入命令 直接嘗試連線即可。(我是事後做的) 所以這個未嘗試。

作者:IBinary 出處:https://www.cnblogs.com/iBinary/

堅持兩字,簡單,輕便,但是真正的執行起來確實需要很長很長時間.當你把堅持兩字當做你要走的路,那麼你總會成功. 想學習,有問題請加群.群號:725864912(收費)群名稱: 逆向學習小分隊 群裡有大量學習資源. 以及定期直播答疑.有一個良好的學習氛圍. 涉及到外掛反外掛病毒 司法取證加解密 驅動過保護 VT 等技術,期待你的進入。

詳情請點選連結檢視置頂部落格 https://www.cnblogs.com/iBinary/p/7572603.html