
Atelier DEFCON 27 – Débogage moderne avec WinDbg Preview
Ce dépôt contient les supports de l'atelier DEFCON 27
Nous sommes en 2019 et pourtant, trop de développeurs Windows et de hackers s'appuient encore, les uns comme les autres, sur des outils (utiles mais plutôt) old school pour déboguer des binaires Windows (OllyDbg, Immunity Debugger). Ce qu'ils ne réalisent pas, c'est qu'ils passent à côté d'outils et de fonctionnalités inestimables fournis par la toute nouvelle édition WinDbg Preview de Microsoft. Cet atelier pratique tentera d'égaliser les chances, en montrant concrètement comment WinDbg a changé au point de devenir le premier outil à installer sur toute machine Windows (10) dédiée à l'analyse de binaires : après une brève introduction aux commandes (traditionnelles) les plus basiques, cet atelier se concentrera sur le débogage de logiciels modernes (exploitation de vulnérabilités, rétro-ingénierie de malwares, rootkit basé sur DKOM, moteur JS) à l'aide des techniques modernes fournies par WinDbg Preview (alerte spoiler, pour n'en citer que quelques-unes : JavaScript, LINQ, TTD). À l'issue de cet atelier, les participants auront affûté leur WinDbg-fu.
Samedi 10 août 2019, 14h30-18h30 Flamingo, Lake Mead II
Intermédiaire
Tout ordinateur portable moderne sous Windows 10 + un hyperviseur avec une VM invitée Windows 10 (par exemple pour le débogage à distance via kdnet , mais cela peut fonctionner avec lkd). Un accès Internet est également nécessaire.
Cet atelier a été initialement produit dans le cadre de mon travail (hugsy) chez @SophosLabs au sein de l'équipe Offensive Security.