SoftICE使用(2)-网络远程调试zz xfocus

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情
2 将VMware与SoftICE基于网络的远程调试功能相结合

Q: 在VMware上安装SoftICE,总是无法正确配置显卡驱动,选择

   Universal Video Driver(SoftICE appears in a "window")

   测试失败。因此无法在VMware中Ctrl-D呼叫出SoftICE的屏幕。能否对VMware机进
   行基于网络的远程调试。

A: 小四 <scz@nsfocus.com> 2003-03-20 09:04


经过四个小时测试、调整,答案是肯定的。我使用VMware Workstation 3.0,其上安
装了英文版Windows XP SP1以及DriverStudio 2.7所携带的SoftICE,版本如下:


SoftICE (R) - DriverStudio (tm) 4.2.7 (Build 562)


VMWare外部机器也是英文版Windows XP SP1。下面未提与远程调试无关的SoftICE配
置。


--------------------------------------------------------------------------
1) 确认在VMware设置中只虚拟出一块物理网卡。在VMware中安装XP,是否打SP1与远
   程调试无关。


   安装操作系统完成后,系统属性->硬件->设备管理器,确认只有一块物理网卡,
   并且正常工作中(无黄色问号、无红色叉号)。


   进入网络属性,将与现有物理网卡关联的原有驱动程序删除。禁用(不建议删除)
   已安装协议、客户端软件、服务方软件,就是将前面复选框中的对号全部勾去不
   要。


   如果不是新装XP,假设有与上述不相符的配置,比如已经虚拟出两块物理网卡,
   已经进行过TCP/IP配置,最好能重新配置一下,删除一块物理网卡、取消现有的
   TCP/IP配置。当然,你可以不改动原有配置,一般来说不会出什么问题,真出了
   问题再按我说的做也来得及。


   对于真实的远程主机,如果有两块物理网卡,必须先从插槽拔下一块来,只保留
   一块物理网卡在插槽中。


2) SoftICE在\Program Files\Compuware\DriverStudio\SoftICE\Network\下提供了
   三种网卡驱动(3COM/3C90X、Intel/E100、Novell/NE2000),如果你的网卡在这三
   种驱动支持范围内,可以立即安装或更新网卡驱动,选择从磁盘安装,指定上述
   安装目录。安装驱动安成后,可以配置TCP/IP协议等等。


   这个版本的VMware虚拟出来的网卡是AMD PCNET Family PCI Ethernet Adapter。


   按照以前BBS流行说法,如果你的网卡不在上述三种驱动支持范围内,就无法进行
   基于网络的远程调试。总不能为了远程调试而专门换网卡吧,某些便携机的网卡
   还不是那么容易更换的。幸运的是有办法让几乎所有类型的网卡都支持基于网络
   的远程调试。执行:


   \Program Files\Compuware\DriverStudio\SoftICE\Network\UND\UNDSetup.exe


   在Available Device中可以看到当前物理网卡,选中它,选择收音机按钮


   Use Universal Network Driver


   一路确定并重启VMware中的OS。重启之后,你会发现网络属性里没有任何物理网
   卡了。事实上,无论你以前有多少块物理网卡、做过多少网络配置,都会"丢失"。
   不要慌,如果想恢复,再次执行:


   \Program Files\Compuware\DriverStudio\SoftICE\Network\UND\UNDSetup.exe


   在Available Device中可以看到"SoftICE network transport",选中它,选择收
   音机按钮


   None


   一路确定并重启VMware中的OS。重启之后,你以前设置就基本恢复了。前面我的
   建议部分出于完美主义倾向,可能不是必须的,现在你理解了么。


3) 当网络属性里没有任何物理网卡的时候,已经可以进行基于网络的远程调试。与
   "Remote Access"设置无关,将那里所有复选框中的对号全部勾掉。不要使用
   "Network Debugging"设置,据yuange说,这里处理有问题,他修改了ntice.sys。
   我没有修改ntice.sys,而是使用General->Initialization,内容如下:


   faults off;set font 3;lines 43;net start 192.168.7.153 mask=255.255.255.0 gateway=192.168.7.254;net allow 192.168.7.2 auto password=123456;X;


   注意,这行内容很长,GUI界面上的输入框有BUG,可能截断末尾的部分内容,此
   时可以直接编辑winice.dat文件。


   VMware外部的机器IP为192.168.7.2,所以有如上设置。只设置了lines而没有设
   置width,因为后者需要"Universal Video Driver"模式,否则不可调。


   虽然在VMware中Ctrl-D呼叫不出SoftICE屏幕,但实际上已经呼叫成功,可以盲打。
   因此,如果没有做如上设置或基于其它原因需要动态修改、测试时,可在VMware
   中盲打输入:


   Ctrl-D
   net start 192.168.7.153 mask=255.255.255.0 gateway=192.168.7.254
   net allow any auto
   X


   其中192.168.7.153就是远程SoftICE所使用的IP地址,"net allow any auto"表
   示对操作方无任何IP、口令限制,对于初次测试远程调试功能的人来说,最好使
   用这样的设置,不需要重启机器,即刻生效。


   留心盲打,碰上键盘、鼠标无响应时,很可能是SoftICE被呼出来了,输入X退出
   试试,不要急于按电源重启。


4) 如果远端设置是:


   net allow any auto


   在VMware外部机器上执行如下命令:


   \Program Files\Compuware\DriverStudio\SoftICE\siremote.exe 192.168.7.153


   成功的话就会看到你熟悉的SoftICE窗口。如果远端设置了口令:


   net allow 192.168.7.2 auto password=123456


   在VMware外部机器上执行如下命令:


   \Program Files\Compuware\DriverStudio\SoftICE\siremote.exe 192.168.7.153 21321 123456


   这种远程调试使用了21321/UDP端口,123456是口令。siremote.exe有BUG,为了
   指定口令,必须指定目标端口,可我在文档中没有找到相关说明,还好老夫是折
   磨Sniffer Pro出身,对"net allow any auto/siremote.exe 192.168.7.153"通
   信过程捕包一观,才确定目标端口是21321/UDP。不过,我不敢确定你们那里也使
   用同样的端口,假设有问题,请立即捕包确定。


   net start、net allow这些命令不能在远程窗口中使用,只能在本地窗口中使用,
   因此有时动态修改、测试时,需要在VMware中盲打。


   为了进行基于网络的远程调试,不要求操作方启动SoftICE,siremote.exe只作为
   普通网络客户端软件出现。


5) 可以在VMware中设置如下注册表项:


   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTice


   NullVGA REG_DWORD 1(缺省为0)


   其本意是,如果远程呼叫SoftICE,在被调试端看不到SoftICE窗口,否则可以看
   到。由于VMware中显卡驱动的缘故,有无这个设置都一样效果,我还是设置上了。


6) 至第5步为止,结合VMware的远程调试已经搞定。可VMware中的XP也丧失了正常的
   网络通信功能,我们需要远程调试SMB协议处理时,就完蛋了。此时有两种选择,
   第一种是通过添加新硬件安装如下虚拟设备:


   \Program Files\Compuware\DriverStudio\SoftICE\Network\UND\VNIC\sivnic.inf


   在重启过程中如果因VNIC出现故障,当UND驱动提示时,可按ESC,这将禁止加载
   UND、VNIC。很可怜,我还没等到重启,只是在安装过程中就出现BSOD了,连续试
   了几次都如此,不清楚是使用VMware的缘故,还是sivnic.inf本身的缘故,我没
   有试真实远程主机的情形。


   理论上,如果此时安装了VNIC,就可以看到一块网卡,然后可进行TCP/IP协议配
   置等等。但是网络性能很低,这与是否使用VMware无关,即便真实的远程机器也
   如此。


   另一种办法是真实添加一块物理网卡。对于VMware来说,需要关闭当前XP,关闭
   电源,回到初始界面,然后在配置中增加一块物理网卡。对于真实的远程主机,
   就需要打开机箱插入新网卡了。注意,安装UND时会导致以前所有配置"丢失",包
   括物理网卡,因此一些操作顺序尤其重要。VMware以前有两块物理网卡,安装UND
   后丢失,不太影响什么,可以继续增加物理网卡。真实远程主机就不同了,不大
   可能有第三个插槽给你插第三块物理网卡,现在明白步骤1中所说了吧。


   现在在网络属性里可以看到惟一一块网卡了,就是新增加上来的那块,然后进行
   正常的TCP/IP协议配置,不要使用192.168.7.153,这是SoftICE使用的IP地址,
   比如可以使用192.168.7.152。有些网络设置是全局设置,比如TCP/IP筛选,如果
   修改,可能会影响包括"那些丢失的网卡"在内的所有网卡,结果未知,所以不建
   议修改这些全局设置。此外还有一处古怪,即使没有选择"自动获得IP地址",而
   是配置静态固定IP,重启后在网络属性里看到的还是"自动获得IP地址",不过这
   是假像,最好在CMD中执行"ipconfig /all"命令,可以看到:


   Dhcp Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : 192.168.7.152
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 192.168.7.254


   在注册表中也只看到一个网络接口,并且配置了静态固定IP:


   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces


   虽然"自动获得IP地址"是假像,但你要修改什么的话,还是需要从头走一遍,除
   非你直接去注册表中修改。无论如何,都需要重启,而本来XP下修改这些东西不
   需要重启的。


   现在我们的VMware既具有正常的未降低性能(与VNIC相比)的网络功能,又支持基
   于网络的远程调试功能,爽。


7) UND、VNIC的卸载顺序很重要,一定要先通过删除设备卸载VNIC,再执行
   UNDSetup.exe卸载UND,和安装顺序正好相反,不要混了。


   如果安装VNIC过程中出现BSOD,也去设备管理器中查看一下,删除半安装状态的
   VNIC,以免影响UND。


   从上述文字看出,有两块物理网卡的真实远程主机无论如何都可以支持基于网络
   的远程调试。影响性能的方式只有一种,就是VNIC,其它两种方式都不影响性能。
   不再局限于3COM/3C90X、Intel/E100、Novell/NE2000。


   如果使用VMware,更方便。


8) 在设备管理器中,System devices->SoftICE network transport,该设备占用了
   中断请求15。我的测试环境中,Secondary IDE Channel也占用中断请求15,前者
   会抢占成功,于是后者出现黄色问号,无法启动。如果VMware的光驱的接在
   IDE 1:0上,就无法使用光驱,此时可以将光驱换接在IDE 0:1上,即Primary IDE
   Channel的从盘,与主盘一起使用中断请求14,光驱恢复正常。
--------------------------------------------------------------------------


上述就是VMware+SoftICE完美解决方案的配置过程,中间省略了一些与远程调试无关
的配置步骤。
SRT协议包头结构 这是SRT可靠传输的基石,用于唯一标识数据包,供接收方检测丢包、乱序,并用于ACK/NAK报告。Message Number(消息编号,位47-78):唯一标识一个应用层消息。在“消息模式”下,所有属于同一消息的数据包共享相同的Message Number,即使它们被分割成多个SRT包。Packet Position Flag(包位置标志,位32-33):两位,表示此包在应用层消息中的位置。00=唯一包或中间包,01=消息的第一包,10=消息的最后一包,11=消息的唯一包(既是第一也是最后)。 阅读详情

相关推荐

VMwareSoftICE基于网络远程调试功能相结合

2.0 将VMwareSoftICE基于网络远程调试功能相结合  Q: 在VMware上安装SoftICE,总是无法正确配置显卡驱动,选择    Universal Video Driver(SoftICE appears in a "window")    测试失败。因此无法在VMware中Ctrl-D呼叫出SoftICE的屏幕。能否对VMware机进    行基于网络远程调试。  A: 

cnbird's blog 1134

SoftICE使用(3)—在VMware中配置远程SoftICE的另一种办法 zz xfocus

3 在VMware中配置远程SoftICE的另一种办法 Q: 小四的>还是太复杂,而且    不适用于2000及其以下版本。有没有更省事的办法在VMware中配置远程SoftICE。 A: tk 2004-06-11 17:32 tk果然是妇科圣手,找到了更省事、更稳定也更广泛适用的办法,我替他整理一下全 过程。总共有四个关键步骤。 第一步:

摸爬滚打 855

关于装softice2.7版出现蓝屏的问题!

我的系统是Xp,开始装了softice2.6可以运行但mouse不正常,后来装了2.7出现蓝屏.从网上查到了解决的方法,写下来以备后用:1.安装Driver Studio 2.7后,将SIWVID.SYS 文件覆盖到C:/Winnt/system32/drivers/SIWVID.SYS,SIWVID.SYS 在破解版中带了.2.把[boot loader]timeout=5default

Drifter的专栏 1300

QSFP/QSFP-DD/OSFP 通用管理接口规范(CMIS)解读:11 Page 13h II

本文主要关注光模块CMIS协议文档的 8.11 节关于 Page 13h 的内容。不仅是对文档的简单翻译,还会剖析协议规定背后的深层含义。为了方便与协议文档内容对应,本文的章节编号与协议文档保持一致。

a653952216的博客 289

Natapp 内网穿透完整实操:从注册到远程桌面公网访问全流程

内网穿透并不缺方案。自己搭建 FRP 的自由度很高,但要先有一台带公网 IP 的服务器,再部署服务端、配置客户端、开放端口,后续还要处理升级、安全和日常维护。如果只是想尽快把本地网页、远程桌面或者其他服务接到公网,这些准备工作很容易把人挡在第一步。我用 Natapp 一段时间后,最直观的感受就是省事:不用准备公网服务器,也不用维护一套服务端。注册账号、创建隧道、下载,再用authtoken启动,公网入口就有了。

2301_80863610的博客 1万+

网络原理(2-TCP

头部就是上图除了数据以外的其余部分。基础长度:16+16+32+32+4+6+6+16+16+16=160bit=20byte4位首部长度,有无选项4bit,表示范围0~15,数据单位是4byte,意思是这个字段里写的数字x4=TCP头部粽子节数。最小数字是5取值为5——》5x4=20字节,没有选项,基础头部取值为6——》6x4=24字节,原来20字节的基础上,选项部分增加4字节取值为15——》15x4=60字节,原来20字节的基础上,选项部分增加40字节。

captain376的博客 119

开源 lwIP:单片机上的轻量 TCP/IP 协议栈

我们要的是 Linux 那套完整网络世界,还是一份能塞进 MCU 的、可裁剪的 TCP/IP?lwIP 把路走窄了,也走实了:窄在不做通用 OS 网络子系统;实在无数量产固件里默默转发每一包。它不靠刷星证明自己,靠的是——你打开厂商工程时,头文件里已经写着lwip。厂商/官方 echo 例程 → 读懂lwipopts.h→ ping 通 → 一条 TCP/UDP → 再叠 MQTT/HTTP。别第一天就对吞吐和 TLS 一起开战——先让协议栈在板上「活着」。

buhuidage的博客 181

Windows端口转发

Windows端口转发

我要成为Java糕手 22

SD-WAN网络可视化实践:如何让IT部门从救火队变成决策者?

网络可视化破解IT运维困局,将“黑盒”网络变为可监控、可管理的透明体系。通过端到端链路监控、应用级流量识别与智能告警,企业实现故障精准定位、资源科学分配与数据驱动决策。从被动救火到主动预警,从经验判断到智能优化,IT角色由“成本中心”转向“业务支撑者”。尤其对多分支企业,可视化结合SD-WAN技术,降低运维门槛,提升网络效率,正成为现代网络运维的标准配置。

OgCloud_ICT的博客 227

网络传输安全剖析:WebRTC 本地真实 IP 泄漏机制(STUN/TURN)与 Python 防护检测实战

深入剖析 WebRTC 在网络代理环境下通过 STUN/TURN/ICE 协议穿透 NAT 导致本地真实物理 IP 泄漏的底层成因,并使用原生 Python 实现 RFC 5389 二进制报文解析与穿透风险自动化检测。

etsyZS的博客 203

对称加密和非对称加密(小记)

首先来看一下什么是对称加密和非对称加密:在互联网中,一台主机可以和任意一台其他主机通信,无论是对称加密还是非对称加密,对于每一对通信我们都需要尽量使用不同的秘钥,否则一但相同秘钥的两对主机监听到了对方的消息,就会导致加密数据被泄露对于对称加密来说,它有以下缺点:而对于非对称加密来说,它有以下缺点:因此在实际使用过程中,我们一般使用非对称加密来完成对称秘钥的确定(破除循环),然后使用对称秘钥进行通信(提高性能)

2302_80221042的博客 194

Docker Desktop(WSL2 后端)三层网络互通技术文档

本文档针对的运行模式,结合实际环境IP地址,完整解析容器、WSL2虚拟机、Windows主机三层网络的组成结构、互通机制与全量流量路径,明确两块Hyper-V虚拟网卡的角色分工。

binqian的专栏 98

PPTP和L2TP哪个更安全?老旧协议选择建议

网络通信与数据传输安全评估中,。PPTP依赖的MS-CHAP v2身份验证机制与128位RC4流加密算法已被现代密码学证实存在严重逻辑缺陷,容易遭受离线字典攻击与密钥解密;而L2TP通过与IPsec协议紧密结合,采用高强度AES对称加密算法、SHA数据完整性校验以及双向证书认证,具备完善的机密性与防篡改能力,整体防护等级远超PPTP。

Loongproxy的博客 208

AI时代如何利用AI学好网络安全

AI时代为网络安全学习带来了全新的可能性。善用AI,可以大幅提升学习效率,加速技能成长;但也要清醒地认识到,AI只是工具,真正的核心竞争力在于扎实的基础知识、敏锐的安全思维和良好的职业道德。希望每一位学习者都能在AI的助力下,走出一条属于自己的网络安全成长之路。

2301_77732591的博客 222

大学网安方向学习路线:零基础与有基础的学习顺序整理

网络安全方向在大学阶段的学习,最怕的不是起点低,而是顺序乱。很多人一上来就刷漏洞、学渗透,结果基础不牢,越学越吃力。本文按「零基础」和「有基础」两条路径,把学习顺序整理清楚,供你参考。阶段零基础路径有基础路径第一阶段计算机基础(系统、网络、编程入门)能力自测,查漏补缺第二阶段编程与脚本能力(Python + Linux)系统学习 Web 安全(OWASP Top 10)第三阶段网络与协议深入(抓包、协议分析)内网渗透与横向移动第四阶段安全基础入门(Web 漏洞 + 靶场)

2301_77732591的博客 178

手撕Reactor模型实现同步高并发服务器及Muduo网络库深入解析

本文深入解析Reactor网络模型,阐述其基于事件驱动的高并发设计思想,对比Reactor与Proactor模型的本质差异,并剖析Nginx、Netty、Muduo等工业级框架的应用。项目实现三种Reactor架构:单反应器(简单无锁但单线程)、主从多反应器(分离连接与业务,提升吞吐)、对等多反应器(均衡负载,充分利用多核)。通过epoll多路复用与非阻塞I/O,结合事件循环与回调机制,构建低延迟、高并发的同步服务器,为高性能网络编程提供坚实范式。

weixin_52198406的博客 318

Linux:网络基础

我们先来看一下 TCP/IP 协议与操作系统内核的关系,TCP/IP 协议栈进行了分层部署,其中作为核心的传输层 TCP 协议与网络层 IP 协议直接集成在 Windows、Linux 等操作系统内核当中,数据链路层依靠网卡驱动实现,物理层为网卡硬件,应用层交由上层用户程序实现;

我的个人gitee仓库:https://gitee.com/chen-yukun-1030/linux_-study.git 126
上一篇: softice使用(1)- 在VMware Workstation 中使用SoftICE zz xfocus
下一篇: SoftICE使用(3)—在VMware中配置远程SoftICE的另一种办法 zz xfocus
mobilechan
博客等级 码龄16年 4粉丝 7原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值