Haciendo debugging del Kernel de Windows usando máquinas virtuales (con VMWare)

debugwindows7

Usando VMWare Workstation (gratuito para uso personal simplemente con registrarte aquí) para ejecutar máquinas virtuales, que incluye el GDB (ó GNU Debugger) y te permite analizar las máquinas virtuales que corren en VMWare, todo esto en remoto usando el desensamblador IDA  (del que ya hemos hablado antes en CyberHades en nuestro artículo sobre los mejores debuggers). Primero arrancamos la máquina virtual, luego conectamos desde IDA usando GDB y ya tenemos podremos empezar a analizar todo el núcleo de la máquina virtual que estemos ejecutando.

No podéis perderos este PDF donde hay un pequeño tuturial (en el ejemplo se carga un Windows 7 para analizar su Kernel):

Descarga del PDF

Visto en:

OpenRCE