
DEFCON 27 workshop - Debugging moderno con WinDbg Preview
Questo repository contiene i materiali per il DEFCON 27 workshop
Siamo nel 2019 eppure troppi sviluppatori e hacker Windows fanno ancora affidamento su strumenti vecchia scuola (utili, ma comunque datati) per il debug dei binari Windows (OllyDbg, Immunity Debugger). Quello che non capiscono è che si stanno perdendo strumenti e funzionalità di inestimabile valore offerti dall'ultima edizione WinDbg Preview di Microsoft. Questo workshop pratico tenterà di livellare il campo di gioco, mostrando concretamente come WinDbg sia cambiato al punto che dovrebbe essere il primo strumento da installare su qualsiasi macchina Windows (10) per l'analisi di binari: dopo una breve introduzione ai comandi (legacy) più basilari, il workshop si concentrerà sul debugging di software moderni (exploitation di vulnerabilità, reversing di malware, rootkit basati su DKOM, motori JS) usando le tecniche moderne fornite da WinDbg Preview (spoiler: per citarne alcune, JavaScript, LINQ, TTD). Al termine del workshop, i partecipanti avranno affinato il loro WinDbg-fu.
Sabato 10 agosto 2019, 14:30-18:30 Flamingo, Lake Mead II
Intermedio
Familiarità con la piattaforma Windows e il debugging del kernel Conoscenza pratica dei debugger (pref. WinDbg) Conoscenza pratica di JavaScript
Un qualsiasi laptop moderno con Windows 10 + un hypervisor con una VM guest Windows 10 (ad esempio con debugging remoto tramite kdnet , ma si può fare anche con lkd). È inoltre necessario l'accesso a Internet.
Questo workshop è stato originariamente realizzato come parte del mio lavoro (hugsy) presso @SophosLabs nel team Offensive Security.