
このリポジトリには、REcon 2024 で開催されたワークショップ「WinDbgでより良いデバッグを行うためのヒントとコツ」のために作成された資料が含まれています。
このワークショップの資料は、カーネルモードでのデバッグ時に役立つWinDbgの機能を提供することを目的としていますが、その概念はユーザーモードのデバッグにも十分に適用できます。
KdNet環境を簡単にセットアップするには、次の方法があります。
bcdedit /dbgsettings を使用してセットアップするEnable-WindowsOptionalFeature -All -Online -LimitAccess -FeatureName Microsoft-Hyper-V # optional
Enable-WindowsOptionalFeature -All -Online -FeatureName Containers-DisposableClientVM # optional
CmDiag.exe DevelopmentMode -On
CmDiag.exe Debug -on –net –hostip $LocalHostIP –key 1.2.3.4
bcdedit /set {current} debug on)ワークショップのスライドはこちらから入手できます。
WinDbgのチートシートもこちらにあります。
Demos フォルダには、ワークショップの一環として開発され、ワークショップ中に紹介されたコードが含まれています。
ワークショップの最後はチャレンジで、WinDbgで開くことができるTTDトレースが含まれています。 タスクは、TTDセッション中に何が行われていたかを解明し、次の質問(他にもありますが)に答えることでした:
すべての手順は、完全にWinDbg内で行うことができます(そして行うべきです)。
解答スクリプトは同じフォルダにあります。
このリポジトリはGithub上に残されますが、アーカイブされます。質問があれば、Twitter/X または Discord までお気軽にご連絡ください。