Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
recon_2024_windbg_workshop — Workshop-Materialien zur Beherrschung des WinDbg-Debuggings im Kernel- und Benutzermodus, mit KdNet-Setup, Demos und einer Time Travel Debugging-Challenge für die Binäranalyse. | Kitploit
Tools/GitHubGitHub/hugsy/recon_2024_windbg_workshop
Reverse EngineeringDebuggerBinäranalyseLernen & BildungLabs & PraxisArchived
GitHubhugsy/recon_2024_windbg_workshop

recon_2024_windbg_workshop

Workshop-Materialien zur Beherrschung des WinDbg-Debuggings im Kernel- und Benutzermodus, mit KdNet-Setup, Demos und einer Time Travel Debugging-Challenge für die Binäranalyse.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
7411vor 2 JahrenVon Kitploit geprüft

REcon 2024 - Tipps & Tricks für besseres Debugging mit WinDbg

Dieses Repository enthält die Materialien, die für den Workshop "Tipps & Tricks für besseres Debugging mit WinDbg" auf der REcon 2024 erstellt wurden.

Setup

Die Workshop-Materialien zielen darauf ab, nützliche Funktionen für WinDbg bereitzustellen, wenn im Kernel-Modus debuggt wird, deren Konzepte sich jedoch sehr gut auf das Debugging im Benutzermodus übertragen lassen.

Um eine KdNet-Umgebung einfach einzurichten, ist es möglich:

  • eine Windows-VM zu erstellen und sie mit bcdedit /dbgsettings einzurichten
  • WindowsSandbox zu verwenden
root@kitploit:~
Enable-WindowsOptionalFeature -All -Online -LimitAccess -FeatureName Microsoft-Hyper-V # optional
Enable-WindowsOptionalFeature -All -Online -FeatureName Containers-DisposableClientVM # optional
CmDiag.exe DevelopmentMode -On 
CmDiag.exe Debug -on –net –hostip $LocalHostIP –key 1.2.3.4
  • oder LKD auf Ihrem Host zu verwenden, wenn Sie den Debug-Modus aktivieren können (bcdedit /set {current} debug on)

Slides

Die Folien des Workshops sind hier verfügbar:

  • Folien

Ein WinDbg-Cheatsheet ist ebenfalls hier zu finden:

  • Cheatsheet

Demos

Der Ordner Demos enthält Code, der im Rahmen des Workshops entwickelt und währenddessen veranschaulicht wurde.

Challenge

Der Workshop endete mit einer Challenge, die einen TTD-Trace enthält, der mit WinDbg geöffnet werden kann. Die Aufgabe bestand darin, herauszufinden, was während der TTD-Sitzung gemacht wurde, und (unter anderem) die folgenden Fragen zu beantworten:

  • Welcher Prozess wird debuggt?
  • Welche APIs werden am häufigsten verwendet?
  • Wie lautet die „letzte Nachricht“ im Trace?

Alle Schritte können (sollten) vollständig in WinDbg durchgeführt werden.

Das Lösungsskript ist im selben Ordner zu finden.

Kontakt

Dieses Repository bleibt auf GitHub, wird jedoch archiviert. Wenn Sie Fragen haben, können Sie mich gerne auf Twitter/X oder Discord kontaktieren.

Tool herunterladen