
Materiali del workshop per padroneggiare il debugging con WinDbg in modalità kernel e utente, con configurazione di KdNet, demo e una sfida di Time Travel Debugging per l'analisi binaria.
Questo repository contiene i materiali creati per il workshop "Tips & Tricks for better debugging with WinDbg", tenutosi al REcon 2024.
I materiali del workshop hanno lo scopo di fornire funzionalità utili per WinDbg, quando si esegue il debug in modalità kernel, ma i cui concetti possono essere applicati molto bene anche al debugging in modalità utente.
Per configurare facilmente un ambiente KdNet, è possibile:
bcdedit /dbgsettingsEnable-WindowsOptionalFeature -All -Online -LimitAccess -FeatureName Microsoft-Hyper-V # optional
Enable-WindowsOptionalFeature -All -Online -FeatureName Containers-DisposableClientVM # optional
CmDiag.exe DevelopmentMode -On
CmDiag.exe Debug -on –net –hostip $LocalHostIP –key 1.2.3.4
bcdedit /set {current} debug on)Le slide del workshop sono disponibili qui:
Un cheat sheet per WinDbg si trova anche qui:
La cartella Demos contiene del codice sviluppato come parte del workshop e mostrato durante lo stesso.
Il workshop si è concluso con una challenge, contenente una traccia TTD che può essere aperta usando WinDbg. Il compito consisteva nello scoprire cosa veniva fatto durante la sessione TTD e nel rispondere (tra le altre) alle seguenti domande:
Tutti i passaggi possono (e dovrebbero) essere eseguiti interamente all'interno di WinDbg.
Lo script della soluzione si trova nella stessa cartella.
Questo repository rimarrà su Github, ma verrà archiviato. Se hai domande, non esitare a contattarmi su Twitter/X, oppure su Discord