
DEFCON 27 워크숍 - WinDbg Preview를 활용한 모던 디버깅
이 저장소는 DEFCON 27 워크숍 자료를 포함하고 있습니다.
2019년인데도 여전히 너무 많은 Windows 개발자와 해커들이 Windows 바이너리 디버깅을 위해 (유용하지만 다소) 구식 도구(OllyDbg, Immunity Debugger)에 의존하고 있습니다. 그들은 Microsoft의 최신 WinDbg Preview 에디션에 포함된 매우 귀중한 도구와 기능을 놓치고 있다는 사실을 깨닫지 못하고 있습니다. 이 실습 중심 워크숍은 WinDbg가 바이너리 분석용 Windows(10) 머신에 가장 먼저 설치되어야 할 도구가 될 정도로 변화했음을 실제로 보여줌으로써 격차를 해소하고자 합니다. 가장 기본적인 (레거시) 명령에 대한 간략한 소개 후, 이 워크숍은 WinDbg Preview가 제공하는 현대적인 기법(몇 가지만 스포일러하자면 JavaScript, LINQ, TTD)을 사용하여 현대 소프트웨어(취약점 익스플로잇, 악성코드 리버싱, DKOM 기반 루트킷, JS 엔진)를 디버깅하는 데 초점을 맞출 것입니다. 이 워크숍이 끝나면 교육생들은 WinDbg-fu 실력이 향상되어 있을 것입니다.
2019년 8월 10일 토요일, 14:30-18:30 Flamingo, Lake Mead II
중급
Windows 플랫폼 및 커널 디버깅에 대한 친숙함 디버거에 대한 실무 지식 (가급적 WinDbg) JavaScript에 대한 실무 지식
Windows 10을 실행하는 모든 최신 노트북 + Windows 10 VM 게스트 하나를 실행할 하이퍼바이저 (예: 을 통한 원격 디버깅, 하지만 로도 가능). 또한 인터넷 접속이 필요합니다.
kdnet lkd이 워크숍은 원래 Offensive Security Team에서 @SophosLabs에서 수행한 제(hugsy) 업무의 일부로 제작되었습니다.