
Taller DEFCON 27 - Depuración moderna con WinDbg Preview
Este repositorio contiene los materiales para el taller de DEFCON 27
Estamos en 2019 y, aun así, demasiados desarrolladores y hackers de Windows por igual siguen confiando en herramientas (útiles, pero bastante) de la vieja escuela para depurar binarios de Windows (OllyDbg, Immunity Debugger). Lo que no se dan cuenta es de que se están perdiendo herramientas y funcionalidades de valor incalculable que vienen con la edición más nueva de Microsoft, WinDbg Preview. Este taller práctico intentará nivelar el campo de juego, mostrando de forma práctica cómo WinDbg ha cambiado hasta el punto de que debería ser la primera herramienta que se instale en cualquier máquina Windows (10) de análisis de binarios: tras una breve introducción a los comandos más básicos (heredados), este taller se centrará en la depuración de software moderno (explotación de vulnerabilidades, reverso de malware, rootkit basado en DKOM, motor de JS) utilizando técnicas modernas que ofrece WinDbg Preview (spoiler: por nombrar algunas, JavaScript, LINQ, TTD). Al final de este taller, los asistentes habrán mejorado su nivel de WinDbg-fu.
Sábado 10 de agosto de 2019, de 14:30 a 18:30 Flamingo, Lake Mead II
Intermedio
Familiaridad con la plataforma Windows y la depuración del kernel Conocimiento práctico de depuradores (pref. WinDbg) Conocimiento práctico de JavaScript
Cualquier portátil moderno con Windows 10 + un hipervisor con una máquina virtual invitada de Windows 10 (por ejemplo, con depuración remota mediante kdnet , aunque también puede funcionar con lkd). También se necesita acceso a Internet.
Este taller se produjo originalmente como parte de mi trabajo (hugsy) en @SophosLabs, dentro del equipo de Seguridad Ofensiva.