调试器啊,peter-bochs-debugger。不错不错。
我觉得还是叫 General kernel debugger吧。
Hacker debugger有点过了,呵呵。
调MBR我是用IDA+VM调试的(payload int 13h or int 15h hook部分)
而进入win系统的payload是用windbg调试的。
在Mac上面做过几个月的Reverse,当时用的是IDA+gdb,弄久了整个人都崩溃掉。
以后如果再有非win的kernel reverse果断要试试这个调试器。
强烈支持啊~~~