
ورشة عمل DEFCON 27 - التصحيح الحديث باستخدام WinDbg Preview
يحتوي هذا المستودع على مواد ورشة عمل DEFCON 27
نحن في عام 2019، ومع ذلك لا يزال الكثير من مطوري ويندوز والمخترقين على حدٍّ سواء يعتمدون على أدوات من الطراز القديم (مفيدة لكنها عتيقة) لتصحيح أخطاء برمجيات ويندوز (OllyDbg, Immunity Debugger). وما لا يدركونه هو أنهم يفوّتون أدوات ووظائف لا تُقدَّر بثمن تأتي مع أحدث إصدار من WinDbg Preview من مايكروسوفت. ستحاول ورشة العمل العملية هذه معادلة الفرص، من خلال العرض العملي لكيفية تغيّر WinDbg إلى درجة أنه ينبغي أن يكون أول أداة تُثبَّت على أي جهاز مخصص لتحليل البرمجيات يعمل بويندوز (10): بعد مقدمة قصيرة عن الأوامر الأساسية (القديمة)، ستركز ورشة العمل على تصحيح أخطاء البرمجيات الحديثة (استغلال الثغرات، الهندسة العكسية للبرمجيات الخبيثة، الجذور الخفية القائمة على DKOM، محرك JavaScript) باستخدام التقنيات الحديثة التي توفرها WinDbg Preview (تنبيه حرق: على سبيل المثال لا الحصر، JavaScript، LINQ، TTD). في نهاية ورشة العمل، سيخرج المتدربون وقد صقلوا مهاراتهم في WinDbg-fu.
السبت 10 أغسطس 2019، 1430-1830 Flamingo, Lake Mead II
متوسط
الإلمام بمنصة ويندوز وتصحيح أخطاء النواة معرفة عملية بأدوات التصحيح (يُفضَّل WinDbg) معرفة عملية بلغة JavaScript
أي جهاز محمول حديث يعمل بنظام Windows 10 + Hypervisor مع جهاز ضيف واحد يعمل بنظام Windows 10 (على سبيل المثال عبر التصحيح عن بُعد باستخدام kdnet ، لكن يمكن أن يعمل مع lkd). تحتاج أيضاً إلى اتصال بالإنترنت.
تم إنتاج ورشة العمل هذه في الأصل كجزء من عملي (hugsy) في @SophosLabs ضمن فريق الأمن الهجومي (Offensive Security Team).