Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
recon_2024_windbg_workshop — Materiais de workshop para dominar a depuração com WinDbg em modo kernel e modo usuário, com configuração do KdNet, demonstrações e um desafio de Time Travel Debugging para análise de binários. | Kitploit
Ferramentas/GitHubGitHub/hugsy/recon_2024_windbg_workshop
Engenharia ReversaDepuradoresAnálise de BináriosAprendizado e EducaçãoLabs e PráticaArchived
GitHubhugsy/recon_2024_windbg_workshop

recon_2024_windbg_workshop

Materiais de workshop para dominar a depuração com WinDbg em modo kernel e modo usuário, com configuração do KdNet, demonstrações e um desafio de Time Travel Debugging para análise de binários.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
7411há 2 anosRevisado pelo Kitploit

REcon 2024 - Dicas e truques para melhor depuração com WinDbg

Este repositório contém os materiais criados para o workshop "Dicas e truques para melhor depuração com WinDbg", no REcon 2024.

Configuração

Os materiais do workshop visam fornecer recursos úteis para o WinDbg ao depurar em modo kernel, mas cujos conceitos podem muito bem ser aplicados à depuração em modo usuário.

Para configurar facilmente um ambiente KdNet, é possível:

  • criar uma VM Windows e configurá-la usando bcdedit /dbgsettings
  • usar o WindowsSandbox
root@kitploit:~
Enable-WindowsOptionalFeature -All -Online -LimitAccess -FeatureName Microsoft-Hyper-V # optional
Enable-WindowsOptionalFeature -All -Online -FeatureName Containers-DisposableClientVM # optional
CmDiag.exe DevelopmentMode -On 
CmDiag.exe Debug -on –net –hostip $LocalHostIP –key 1.2.3.4
  • ou usar LKD no seu host, se você puder ativar o modo de depuração (bcdedit /set {current} debug on)

Slides

Os slides do workshop estão disponíveis aqui:

  • Slides

Uma folha de consulta (cheatsheet) do WinDbg também pode ser encontrada aqui:

  • Cheatsheet

Demonstrações

A pasta Demos contém alguns códigos desenvolvidos como parte do workshop e ilustrados durante ele.

Desafio

O workshop terminou com um desafio, contendo um rastreamento TTD que pode ser aberto usando o WinDbg. A tarefa consistia em descobrir o que estava sendo feito durante a sessão TTD e responder (entre outras) às seguintes perguntas:

  • Qual processo está sendo depurado?
  • Quais APIs estão sendo mais usadas?
  • Qual é a "mensagem final" no rastreamento?

Todos os passos podem (e devem) ser feitos inteiramente no WinDbg.

O script de solução pode ser encontrado na mesma pasta.

Contato

Este repositório será mantido no Github, mas arquivado. Se você tiver dúvidas, sinta-se à vontade para me contatar no Twitter/X, ou no Discord

Baixar ferramenta