Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
recon_2024_windbg_workshop — Materiales de taller para dominar la depuración con WinDbg en modo kernel y modo usuario, con configuración de KdNet, demostraciones y un desafío de Time Travel Debugging para el análisis de binarios. | Kitploit
Herramientas/GitHubGitHub/hugsy/recon_2024_windbg_workshop
Ingeniería InversaDepuradoresAnálisis de BinariosAprendizaje y EducaciónLabs y PrácticaArchived
GitHubhugsy/recon_2024_windbg_workshop

recon_2024_windbg_workshop

Materiales de taller para dominar la depuración con WinDbg en modo kernel y modo usuario, con configuración de KdNet, demostraciones y un desafío de Time Travel Debugging para el análisis de binarios.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
7411hace 2 añosRevisado por Kitploit

REcon 2024 - Consejos y trucos para mejorar la depuración con WinDbg

Este repositorio contiene los materiales creados para el taller "Tips & Tricks for better debugging with WinDbg" (Consejos y trucos para mejorar la depuración con WinDbg), en REcon 2024.

Configuración

Los materiales del taller pretenden ofrecer funciones útiles para WinDbg al depurar en modo kernel, pero cuyos conceptos pueden aplicarse perfectamente a la depuración en modo usuario.

Para configurar fácilmente un entorno KdNet, es posible:

  • crear una VM de Windows y configurarla usando bcdedit /dbgsettings
  • usar WindowsSandbox
root@kitploit:~
Enable-WindowsOptionalFeature -All -Online -LimitAccess -FeatureName Microsoft-Hyper-V # opcional
Enable-WindowsOptionalFeature -All -Online -FeatureName Containers-DisposableClientVM # opcional
CmDiag.exe DevelopmentMode -On 
CmDiag.exe Debug -on –net –hostip $LocalHostIP –key 1.2.3.4
  • o usar LKD en tu equipo anfitrión, si puedes habilitar el modo de depuración (bcdedit /set {current} debug on)

Diapositivas

Las diapositivas del taller están disponibles aquí:

  • Diapositivas

También puedes encontrar una hoja de referencia de WinDbg aquí:

  • Hoja de referencia

Demostraciones

La carpeta Demos contiene algo de código desarrollado como parte del taller e ilustrado durante el mismo.

Desafío

El taller terminó con un desafío que contiene un seguimiento TTD que puede abrirse con WinDbg. La tarea consistía en descubrir qué se estaba haciendo durante la sesión TTD y responder (entre otras) a las siguientes preguntas:

  • ¿Qué proceso se está depurando?
  • ¿Qué API se están usando más?
  • ¿Cuál es el "mensaje final" en el seguimiento?

Todos los pasos pueden (y deberían) realizarse enteramente dentro de WinDbg.

El script de solución se encuentra en la misma carpeta.

Contacto

Este repositorio se dejará en Github, pero archivado. Si tienes preguntas, no dudes en contactarme en Twitter/X o Discord.

Descargar herramienta