现在是 2019 年,然而仍有太多 Windows 开发者和黑客依赖于(有用但相当)老式的工具来调试 Windows 二进制文件(OllyDbg、Immunity Debugger)。他们没有意识到的是,他们错过了微软最新的 WinDbg Preview 版本所带来的宝贵工具和功能。这个动手实践的工作坊将尝试拉平差距,通过实际演示 WinDbg 已经改变到了何种程度——它应当成为任何用于二进制分析的 Windows (10) 机器上第一个安装的工具:在简要介绍最基本的(传统)命令之后,本工作坊将专注于使用 WinDbg Preview 提供的现代技术(剧透警告,仅举几例:JavaScript、LINQ、TTD)来调试现代软件(漏洞利用、恶意软件逆向、基于 DKOM 的 rootkit、JS 引擎)。到本工作坊结束时,学员的 WinDbg 功力将得到提升。
2019 年 8 月 10 日星期六,14:30-18:30 Flamingo,Lake Mead II
中级
熟悉 Windows 平台和内核调试 具备调试器的工作知识(首选 WinDbg) 具备 JavaScript 的工作知识
任意运行 Windows 10 的现代笔记本电脑 + 一个带有 Windows 10 虚拟机客户机的虚拟机管理程序(例如通过 kdnet 进行远程调试,但使用 lkd 也可以)。还需要互联网访问。
本工作坊最初由我(hugsy)在 @SophosLabs 进攻性安全团队工作期间制作。