
DEFCON 27 कार्यशाला - WinDbg Preview के साथ आधुनिक डिबगिंग
इस रिपॉजिटरी में DEFCON 27 कार्यशाला की सामग्री शामिल है।
2019 है और फिर भी बहुत से विंडोज़ डेवलपर और हैकर दोनों ही विंडोज़ बाइनरीज़ को डिबग करने के लिए (उपयोगी लेकिन कुछ हद तक) पुराने ज़माने के टूल्स (OllyDbg, Immunity Debugger) पर निर्भर हैं। उन्हें इस बात का एहसास नहीं है कि वे उन अमूल्य टूल्स और कार्यक्षमताओं से चूक रहे हैं जो Microsoft के नवीनतम WinDbg Preview संस्करण के साथ आती हैं। यह हैंड्स-ऑन कार्यशाला व्यावहारिक रूप से यह दिखाकर स्तर को बराबर करने का प्रयास करेगी कि कैसे WinDbg उस बिंदु तक बदल गया है जहाँ इसे बाइनरी विश्लेषण के लिए किसी भी Windows (10) मशीन पर स्थापित किया जाने वाला पहला टूल होना चाहिए: सबसे बुनियादी (लीगेसी) कमांड्स के संक्षिप्त परिचय के बाद, यह कार्यशाला WinDbg Preview द्वारा प्रदान की गई आधुनिक तकनीकों (स्पॉयलर अलर्ट, कुछ नाम लें तो JavaScript, LINQ, TTD) का उपयोग करके आधुनिक सॉफ़्टवेयर (भेद्यता शोषण, मैलवेयर रिवर्सिंग, DKOM-आधारित रूटकिट, JS इंजन) के डिबगिंग पर केंद्रित होगी। इस कार्यशाला के अंत तक, प्रशिक्षु अपने WinDbg-कौशल को निखार चुके होंगे।
शनिवार, 10 अगस्त 2019, 1430-1830 Flamingo, Lake Mead II
मध्यवर्ती
Windows प्लेटफ़ॉर्म और कर्नेल डिबगिंग से परिचितता डिबगर्स का कार्यसाधक ज्ञान (अधिमानतः WinDbg) JavaScript का कार्यसाधक ज्ञान
कोई भी आधुनिक लैपटॉप जिसमें Windows 10 चल रहा हो + एक हाइपरवाइज़र जिसमें एक Windows 10 VM गेस्ट हो (उदाहरण के लिए kdnet के माध्यम से रिमोट डिबगिंग, लेकिन lkd के साथ भी काम किया जा सकता है)। इंटरनेट एक्सेस की भी आवश्यकता है।
यह कार्यशाला मूल रूप से @SophosLabs में Offensive Security Team के भाग के रूप में मेरे (hugsy) कार्य के दौरान तैयार की गई थी।