【WIN】双机调试——Net模式

本文详细描述了如何在Windows系统中进行双机调试,包括设置bcdedit以开启调试模式,配置windbg以连接远程主机,以及处理多网卡情况和禁用签名校验。提供关键步骤和命令行连接示例。

概述:windows 双机调试可以在主页搜索 bcdedit 命令。
参考: Set up KDNET network kernel debugging manually - Windows drivers | Microsoft Learn


双机调试是一个非常有用的技术,方便内核、驱动等调试场景。

本文主要记录个人尝试使用net调试的配置步骤。

参考微软官方文档:Set up KDNET network kernel debugging manually - Windows drivers | Microsoft Learn

配置目标主机

说明:需要两台机器之间可以ping通

开启调试模式

注意:不能有多余的空格

bcdedit /debug on

bcdedit /dbgsettings net hostip:w.x.y.z port:n

开启调试模式

存在多个网卡时

如果目标机有多个网卡,还需要执行如下命令:

  bcdedit  /set  {dbgsettings}  busparams  b.d.f 

其中b为总线号,d为设备号,f为功能号,这些可以在设备管理器中查到。

网卡信息

禁用签名校验

bcdedit.exe -set TESTSIGNING ON
bcdedit.exe -set loadoptions DDISABLE_INTEGRITY_CHECKS

上述配置完成后,重启操作系统

配置windbg

执行完上述命令后会得到一个key值,将key值填入到windbg页面中,如下所示:
Windbg配置

配置符号文件路径

srv*D:\Symbols*https://msdl.microsoft.com/download/symbols

命令行方式连接

  1. kd命令
kd -k net:port=<n>,key=<MyKey>
  1. windbg连接
windbg -k net:port=<n>,key=<MyKey>

重启调试

如下所示:重启后直接断点,可以从操作系统启动阶段开始调试了

重启目标机器,当前已连接状态

或者使用cmd命令

shutdown -r -t 0
评论 1
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

欧恩意

如有帮助,感谢打赏!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值