일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 | 31 |
- HOS
- pwndbg
- return to libraty
- 계산기
- windows kernel
- PLT
- elf 헤더
- brop
- RAO
- cmake
- kaslr
- frida-dump
- kernel debug
- canary leak
- WinDBG
- fastbin
- patchelf
- windows
- sgerrand
- top chunk
- randtbl
- SCP
- JOP
- libc.so
- ntwritefile
- libc-database
- ioploaddrivers
- Android
- house of force
- dangling pointer
- Today
- Total
목록windows (2)
sh711 님의 블로그

Windbg를 통해 프로그램 분석을 해보았다.이번엔 Windbg로 윈도우 커널 분석을 해보겠다 1. 환경 구성Windows 10 1809 English 64-bit [17763.107] 버전을 가상화하였다.OS : Windows 10 1809 버전Kernel : 10.0.17763.107 버전 2. KDNET을 통한 자동 디버깅 설정VM setting에서 Briged 모드로 변환해준다.이어서 로컬과 Guest 모두 네트워크 방화벽 끄기 https://developer.microsoft.com/ko-kr/windows/downloads/windows-sdk/ Windows SDK - Windows 앱 개발Windows 11용 Windows SDK에는 Windows에서 실행되는 앱을 만들 때 사용할 수 있는..
Windbg는 gdb 와 같은 동적 분석 도구이다.지원되는 아키텍처는 x64, ARM 이며 gdb와 달리 윈도우의 실행 파일 PE(Portable Executable) 형식에 맞춰줘 있으며, 추가적으로 윈도우 커널(NT)을 디버깅할 수 있는 강력한 기능이 있다. https://learn.microsoft.com/ko-kr/windows-hardware/drivers/debugger/ WinDbg 설치 - Windows driversWindows 디버거 및 WinDbg 설치에 대한 개요는 여기에서 시작합니다.learn.microsoft.com해당 링크에서 설치가 가능하다. 1. 디버거 유형 확인첫번째로 디버깅할 유형을 정해야 한다.1.1 커널 모드운영 체제 및 권한 있는 프로그램은 커널 모드에서 실행된다...