Making the Debugging of UDRLs (a bit) Easier 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。请...
MSDN系列(42)windbg禁止在ibp处设置硬件断点
创建: 2021-12-03 09:50http://scz.617.cn:8/windows/202112030950.txt目录☆ 背景介绍☆ ibp处能否设置硬件断点与线程数强相关☆ Win10...
Windbg TTD 还原 .NET JIT 保护壳探索
本篇是来自0x指纹的投稿,欢迎其他搞二进制技术的人来我这边投稿一起交流技术https://bin4re.github.io/blog/2025/06/12/windbg-ttd-restore-dot...
Windows内核Shellcode
这篇文章深入浅出地介绍了Windows内核态Shellcode的开发与应用,特别适合对内核开发和安全研究感兴趣的新手。作者通过通俗易懂的语言,结合实际案例,讲解了什么是内核态Shellcode、它的作...
G.O.S.S.I.P 阅读推荐 2025-05-14 AI 爱上调试器
好久没有推荐博客文章了,今天要给大家介绍一篇来自代码调试方面的经验分享文章 The Future of Crash Analysis: AI Meets WinDBG如果大家学习过WinDBG就一定不...
安全开发: 驱动环境配置与第一个hello world
由于大家付费的热情太高了,所以原定周六更新的内容,提前放到今天吧.并且人比较多,所以整个系列一共大概有20篇左右.前言废话少说,我们是填鸭式教学.不废话,再做任何事情之前,我们需要配置好环境VS版本与...
windbg主题
https://github.com/wqreytuk/article/blob/main/windbg.wew原文始发于微信公众号(我吃你家米了):windbg主题
Microsoft WinDbg RCE 存在允许攻击者远程执行任意代码漏洞
点击上方蓝字关注我们吧~一个高严重性漏洞 CVE-2025-24043,通过 SOS 调试扩展中不正确的加密签名验证实现远程代码执行 (RCE)。该漏洞影响关键的 .NET 诊断包,包括 dotnet...
Microsoft WinDbg RCE 漏洞允许攻击者远程执行任意代码
更多全球网络安全资讯尽在邑安全微软WinDbg高危漏洞CVE-2025-24043:SOS调试扩展加密签名验证缺陷引发远程代码执行漏洞概述安全研究人员披露编号为CVE-2025-24043的高危漏洞,...
使用 WinDbg 探索 Windows 引导加载程序的 nt-load-order 第 1 部分
nt-load-order Part 1 WinDbg'ing our way into the Windows bootloader 这是关于 WinDbg 基础知识、Windows 驱动程序加载顺...
Windows tcp/ip核弹级漏洞复现
一、内核调试环境VMware 17 以上请下载https://github.com/4d61726b/VirtualKD-Redux主机环境:Windbg(尽量默认路径安装,后边省的改设置)Virtu...
逆向工具系列 | Windbg
声明该公众号分享的安全工具和项目均来源于网络,仅供学术交流,请勿直接用于任何商业场合和非法用途。如用于其它用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。Windbg微软自己的调试工具...