
Materiales de taller para dominar la depuración con WinDbg en modo kernel y modo usuario, con configuración de KdNet, demostraciones y un desafío de Time Travel Debugging para el análisis de binarios.
Este repositorio contiene los materiales creados para el taller "Tips & Tricks for better debugging with WinDbg" (Consejos y trucos para mejorar la depuración con WinDbg), en REcon 2024.
Los materiales del taller pretenden ofrecer funciones útiles para WinDbg al depurar en modo kernel, pero cuyos conceptos pueden aplicarse perfectamente a la depuración en modo usuario.
Para configurar fácilmente un entorno KdNet, es posible:
bcdedit /dbgsettingsEnable-WindowsOptionalFeature -All -Online -LimitAccess -FeatureName Microsoft-Hyper-V # opcional
Enable-WindowsOptionalFeature -All -Online -FeatureName Containers-DisposableClientVM # opcional
CmDiag.exe DevelopmentMode -On
CmDiag.exe Debug -on –net –hostip $LocalHostIP –key 1.2.3.4
bcdedit /set {current} debug on)Las diapositivas del taller están disponibles aquí:
También puedes encontrar una hoja de referencia de WinDbg aquí:
La carpeta Demos contiene algo de código desarrollado como parte del taller e ilustrado durante el mismo.
El taller terminó con un desafío que contiene un seguimiento TTD que puede abrirse con WinDbg. La tarea consistía en descubrir qué se estaba haciendo durante la sesión TTD y responder (entre otras) a las siguientes preguntas:
Todos los pasos pueden (y deberían) realizarse enteramente dentro de WinDbg.
El script de solución se encuentra en la misma carpeta.
Este repositorio se dejará en Github, pero archivado. Si tienes preguntas, no dudes en contactarme en Twitter/X o Discord.