
Workshop do DEFCON 27 - Depuração Moderna com WinDbg Preview
Este repositório contém os materiais para o workshop do DEFCON 27
Estamos em 2019 e, ainda assim, muitos desenvolvedores e hackers de Windows dependem de ferramentas antigas (úteis, mas um tanto ultrapassadas) para depurar binários do Windows (OllyDbg, Immunity Debugger). O que eles não percebem é que estão perdendo ferramentas e funcionalidades inestimáveis que acompanham a mais nova edição Preview do WinDbg da Microsoft. Este workshop prático tentará nivelar o campo, mostrando na prática como o WinDbg mudou a ponto de se tornar a primeira ferramenta a ser instalada em qualquer máquina Windows (10) para análise de binários: após uma breve introdução aos comandos mais básicos (legados), este workshop focará na depuração de software moderno (exploração de vulnerabilidades, engenharia reversa de malware, rootkit baseado em DKOM, mecanismo JS) usando técnicas modernas fornecidas pelo WinDbg Preview (alerta de spoiler: JavaScript, LINQ, TTD, para citar algumas). Ao final deste workshop, os participantes terão aprimorado seu WinDbg-fu.
Sábado, 10 de agosto de 2019, 14h30–18h30 Flamingo, Lake Mead II
Intermediário
Familiaridade com a plataforma Windows e depuração de kernel Conhecimento prático de depuradores (de preferência, WinDbg) Conhecimento prático de JavaScript
Qualquer laptop moderno com Windows 10 + um hypervisor com uma VM convidada rodando Windows 10 (por exemplo, com depuração remota via kdnet , mas também funciona com lkd). Também é necessário acesso à Internet.
Este workshop foi originalmente produzido como parte do meu trabalho (hugsy) na @SophosLabs, na equipe de Segurança Ofensiva.