Отладчик ядра stealth

Тема в разделе "WASM.NT.KERNEL", создана пользователем PROFi, 20 апр 2007.

  1. PROFi

    PROFi New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2003
    Сообщения:
    690
    Вот уже дня 3 довожу до ума будующий отладчик, работающий в режиме ядра.
    Необходима помощь в тестировании на разном оборудовании. Если на боитесь
    то вот инструкция:
    - Будет работать на Win XP sp2, остальные версии тестил на старом, но
    внес коррективы в поиск (точнее убрал последний) логического CR3,
    потому:
    - в boot.ini не должно быть ключа /PAE, и должен быть
    выкючен /noexecuite (можно и в BIOSе) (эти ключи взаимосвязаны)
    - первый раз лучше запускать в полноэкранном текстовом режиме, если будет
    работать, то продолжим форум.
    - при запуске stealth.exe он регистрирует себя драйвером и сам себя
    загружает в память в качестве драйвера.
    - поскольку устанавливается процедура выгрузки драйвера, то его можно
    выгрузить w2k_load.exe stealth.exe /unload. (собственно и загрузить)
    - теперь если вы запустив Stealth.exe все таки не подвисли - жмем Scroll Lock,
    как уже сказано выше лучше в полноэкранном тектовом режиме.
    - если опять не зависли, то появится что-то вроде отладчика, из которого можно
    выйти клавишей F5.
    дальше ...
     
  2. z0mailbox

    z0mailbox z0

    Публикаций:
    0
    Регистрация:
    3 фев 2005
    Сообщения:
    635
    Адрес:
    Russia СПБ
    вара ХПсп2 ПАЕ выключен
     
  3. PROFi

    PROFi New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2003
    Сообщения:
    690
    z0mailbox

    Вот те раз. Счас попробую у сабе.
     
  4. PROFi

    PROFi New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2003
    Сообщения:
    690
    z0mailbox

    Не все работает как часики, уже и дампер на диск записал, во ...
     
  5. Dzutte

    Dzutte New Member

    Публикаций:
    0
    Регистрация:
    2 апр 2007
    Сообщения:
    17
    Попробовал... ПАЕ выключен, но всё равно ребутит комп моментально... а более новой версии пока нет?
     
  6. z0mailbox

    z0mailbox z0

    Публикаций:
    0
    Регистрация:
    3 фев 2005
    Сообщения:
    635
    Адрес:
    Russia СПБ
    ты бы прикрутил verbose logging, раскрутку стека все такое
    а то так отлаживать можно у себя дома, а не чужих компах - фиг
    видел какие логгеры стоят в серъезных аппликухах, посмотри чего пишет vmware.exe