
DEFCON 27 воркшоп - Современная отладка с помощью WinDbg Preview
В этом репозитории содержатся материалы семинара DEFCON 27
На дворе 2019 год, и тем не менее слишком многие разработчики Windows и хакеры по-прежнему полагаются на (полезные, но довольно) старомодные инструменты для отладки Windows-бинарных файлов (OllyDbg, Immunity Debugger). Они не осознают, что упускают бесценные инструменты и функции, которые поставляются с новейшей редакцией WinDbg Preview от Microsoft. Этот практический семинар попытается уравнять шансы, наглядно показав, как WinDbg изменился до такой степени, что должен стать первым инструментом, устанавливаемым на любую машину Windows (10) для анализа бинарных файлов: после краткого введения в самые базовые (устаревшие) команды семинар будет сосредоточен на отладке современного ПО (эксплуатация уязвимостей, реверс-инжиниринг вредоносных программ, руткиты на основе DKOM, JS-движок) с использованием современных методов, предоставляемых WinDbg Preview (спойлер: JavaScript, LINQ, TTD). К концу семинара слушатели прокачают свой WinDbg-fu.
Суббота, 10 августа 2019 г., 14:30–18:30 Flamingo, Lake Mead II
Средний
Знакомство с платформой Windows и отладкой ядра Уверенное владение отладчиками (предпочтительно WinDbg) Уверенное владение JavaScript
Любой современный ноутбук с Windows 10 + гипервизор с одной гостевой ВМ Windows 10 (например, с удалённой отладкой через kdnet , но можно обойтись и с lkd). Также необходим доступ в Интернет.
Этот семинар был изначально подготовлен в рамках моей (hugsy) работы в @SophosLabs в команде Offensive Security.