首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
3
0
[原创]神器呀
发表于: 2010-2-4 11:55
6392
[原创]神器呀
peterc
2010-2-4 11:55
6392
peter-bochs 20100203版本发布
01aK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3y4G2k6r3g2Q4x3X3g2Y4L8$3!0Y4L8r3g2Q4x3X3g2U0L8$3#2Q4x3V1k6H3i4K6u0r3M7r3g2@1k6i4u0Q4x3X3c8T1L8$3y4Z5M7H3`.`.
/
操作系统开发之神器呀, 加入了对process的终极支持, 功能包括
1) 能在TSS的层面上对地址进行转换, 虚拟地址/线性地址/物理地址互换. 当你开发操作系统的文件加载器时, 你可能对TSS里的GDTR/LDTR/Page table设定错了, 利用此功能, 你可以快速地追踪地址经过那些LDT descriptor和page table进行互换, 文即作出除错. 以住在bochs的命令形式调试器里, 光到指令也要到十多次才能追踪一个地址, 现在只要用mouse点就可以.
2) 在TSS里追踪Page table, 不用多说, 对操作系统开发人员来说, 把分页表设错是家常便饭, 现在可以用mouse+肉眼就能作快速的除错.
3) 能把ELF的资讯dump出来, 能立刻追踪各个segment里section. 将来会加入对.plt和global offset table和symbol的追踪.
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
#系统底层
收藏
・
3
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
peterc
雪 币:
215
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
17
粉丝
0
关注
私信
peterc
2
楼
2010-2-4 12:44
0
Phoenix
雪 币:
133
活跃值:
(22)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
413
粉丝
1
关注
私信
Phoenix
3
楼
看起来只是个bochs的壳,也号称神器?
2010-2-4 12:58
0
Kendiv
雪 币:
230
活跃值:
(164)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
106
粉丝
0
关注
私信
Kendiv
4
楼
嗯,如果是给qemu做个壳,还可以,boch速度太慢。
2010-2-4 23:20
0
坏坏abc
雪 币:
218
活跃值:
(10)
能力值:
( LV4,RANK:50 )
在线值:
发帖
5
回帖
26
粉丝
0
关注
私信
坏坏abc
1
5
楼
老兄这个非常好,用bochs调时,就想有这么个东东,
不过你这个是java写的,有点不适应。
其实新版的bochs调试时已带了gui了。
上传的附件:
image11.png
(110.56kb,406次下载)
2010-2-5 09:07
0
comealong
雪 币:
334
活跃值:
(93)
能力值:
( LV3,RANK:30 )
在线值:
发帖
21
回帖
137
粉丝
0
关注
私信
comealong
6
楼
还好, 现在调试器基本都能做到
这些功能用处也不大
2010-2-5 13:21
0
peterc
雪 币:
215
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
17
粉丝
0
关注
私信
peterc
7
楼
bochs自帶的調試器功能不及peter-bochs強.
peter-bochs雖然是用java寫, 但起動速度在我的P8300 CPU上是2至3秒.
2010-2-5 17:36
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
peterc
7
发帖
17
回帖
10
RANK
关注
私信
他的文章
[推荐]操作系统开发
3337
[求助]操作系统除错信息协定
3796
[推荐]操作系统开发
4172
[原创]设计一个可视化的/proc
3717
[原创]神器呀
6393
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部