Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
recon_2024_windbg_workshop — Materiali del workshop per padroneggiare il debugging con WinDbg in modalità kernel e utente, con configurazione di KdNet, demo e una sfida di Time Travel Debugging per l'analisi binaria. | Kitploit
Strumenti/GitHubGitHub/hugsy/recon_2024_windbg_workshop
Reverse EngineeringDebuggerAnalisi di BinariApprendimento e FormazioneLab e PraticaArchived
GitHubhugsy/recon_2024_windbg_workshop

recon_2024_windbg_workshop

Materiali del workshop per padroneggiare il debugging con WinDbg in modalità kernel e utente, con configurazione di KdNet, demo e una sfida di Time Travel Debugging per l'analisi binaria.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
74112 anni faRevisionato da Kitploit

REcon 2024 - Suggerimenti e trucchi per un debugging migliore con WinDbg

Questo repository contiene i materiali creati per il workshop "Tips & Tricks for better debugging with WinDbg", tenutosi al REcon 2024.

Setup

I materiali del workshop hanno lo scopo di fornire funzionalità utili per WinDbg, quando si esegue il debug in modalità kernel, ma i cui concetti possono essere applicati molto bene anche al debugging in modalità utente.

Per configurare facilmente un ambiente KdNet, è possibile:

  • creare una VM Windows e configurarla usando bcdedit /dbgsettings
  • usare WindowsSandbox
root@kitploit:~
Enable-WindowsOptionalFeature -All -Online -LimitAccess -FeatureName Microsoft-Hyper-V # optional
Enable-WindowsOptionalFeature -All -Online -FeatureName Containers-DisposableClientVM # optional
CmDiag.exe DevelopmentMode -On 
CmDiag.exe Debug -on –net –hostip $LocalHostIP –key 1.2.3.4
  • oppure usare LKD sul proprio host, se si può abilitare la modalità di debug (bcdedit /set {current} debug on)

Slide

Le slide del workshop sono disponibili qui:

  • Slide

Un cheat sheet per WinDbg si trova anche qui:

  • Cheatsheet

Demo

La cartella Demos contiene del codice sviluppato come parte del workshop e mostrato durante lo stesso.

Challenge

Il workshop si è concluso con una challenge, contenente una traccia TTD che può essere aperta usando WinDbg. Il compito consisteva nello scoprire cosa veniva fatto durante la sessione TTD e nel rispondere (tra le altre) alle seguenti domande:

  • Quale processo viene sottoposto a debug?
  • Quali API vengono usate maggiormente?
  • Qual è il "messaggio finale" nella traccia?

Tutti i passaggi possono (e dovrebbero) essere eseguiti interamente all'interno di WinDbg.

Lo script della soluzione si trova nella stessa cartella.

Contatti

Questo repository rimarrà su Github, ma verrà archiviato. Se hai domande, non esitare a contattarmi su Twitter/X, oppure su Discord

Scarica lo strumento