Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
recon_2024_windbg_workshop — Matériel d'atelier pour maîtriser le débogage WinDbg en mode noyau et mode utilisateur, avec configuration de KdNet, démos et un défi Time Travel Debugging pour l'analyse de binaires. | Kitploit
Outils/GitHubGitHub/hugsy/recon_2024_windbg_workshop
Rétro-ingénierieDébogueursAnalyse de BinairesApprentissage et ÉducationLabs et PratiqueArchived
GitHubhugsy/recon_2024_windbg_workshop

recon_2024_windbg_workshop

Matériel d'atelier pour maîtriser le débogage WinDbg en mode noyau et mode utilisateur, avec configuration de KdNet, démos et un défi Time Travel Debugging pour l'analyse de binaires.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
7411il y a 2 ansVérifié par Kitploit

REcon 2024 - Conseils et astuces pour mieux déboguer avec WinDbg

Ce dépôt contient les supports créés pour l'atelier « Conseils et astuces pour mieux déboguer avec WinDbg », lors du REcon 2024.

Configuration

Les supports de l'atelier visent à fournir des fonctionnalités utiles pour WinDbg, lors du débogage en mode noyau, mais dont les concepts peuvent très bien s'appliquer au débogage en mode utilisateur.

Pour configurer facilement un environnement KdNet, il est possible de :

  • créer une VM Windows, la configurer à l'aide de bcdedit /dbgsettings
  • utiliser WindowsSandbox
root@kitploit:~
Enable-WindowsOptionalFeature -All -Online -LimitAccess -FeatureName Microsoft-Hyper-V # optional
Enable-WindowsOptionalFeature -All -Online -FeatureName Containers-DisposableClientVM # optional
CmDiag.exe DevelopmentMode -On 
CmDiag.exe Debug -on –net –hostip $LocalHostIP –key 1.2.3.4
  • ou utiliser LKD sur votre hôte, si vous pouvez activer le mode débogage (bcdedit /set {current} debug on)

Diapositives

Les diapositives de l'atelier sont disponibles ici :

  • Diapositives

Une aide-mémoire WinDbg est également disponible ici :

  • Aide-mémoire

Démonstrations

Le dossier Demos contient du code développé dans le cadre de l'atelier et illustré pendant celui-ci.

Défi

L'atelier s'est terminé par un défi, contenant une trace TTD qui peut être ouverte avec WinDbg. La tâche consistait à découvrir ce qui était fait pendant la session TTD et à répondre (entre autres) aux questions suivantes :

  • Quel processus est débogué ?
  • Quelles API sont les plus utilisées ?
  • Quel est le « message final » dans la trace ?

Toutes les étapes peuvent (doivent) être effectuées entièrement sous WinDbg.

Le script de solution se trouve dans le même dossier.

Contact

Ce dépôt sera laissé sur Github, mais archivé. Si vous avez des questions, n'hésitez pas à me contacter sur Twitter/X, ou Discord

Télécharger l’outil