hu1y40's blog

hu1y40'blog
天堂的穹空遍布地狱之火的颜色,但也是天堂。
  1. 首页
  2. 书籍阅读
  3. 正文

加密与解密 第7章实验

2023年10月7日 1241点热度 0人点赞 0条评论

0x01 WinDbg搭建双机调试环境

实验环境

推荐使用的环境 备注
操作系统 Windows 10
编译器
编译选项
build版本
调试器 WinDbg
虚拟机 Vmware

实验过程

  1. 配置虚拟机串口
  • fig:
  1. 这里的系统是Win10,XP不一样。
  • 管理员启动CMD,输入以下命令
  • bcdedit /dbgsettings serial baudrate:115200 debugport:2
    // 这里的debugport取决于创建的串口id,我是com2
    bcdedit /copy {current} /d DebugEntry
    bcdedit /displayorder {current} {上一轮的输出}
    bcdedit /debug {上一轮的输出}
  1. 后续创建快捷方式
  • fig:
  • "C:\Program Files (x86)\Windows Kits\10\Debuggers\x64\windbg.exe" -k com:port=\.\pipe\com_1,baud=115200,pipe
  1. 重启虚拟机操作系统,选择Debug Entry
  2. 启动windbg,然后debug菜单->break选项看见输入栏左侧出现kd就可以下调试命令了。
  • fig:

0x02 shadow SSDT

实验环境

推荐使用的环境 备注
操作系统 Windows 10
编译器
编译选项
build版本
调试器 WinDbg
虚拟机 Vmware

实验过程

  1. 虚拟运行mspaint.exe
  2. 运行!process 0 0找到mspaint的EPROCESS地址
  3. .process /p <EPROCESS>,切换到进程空间
  4. 运行x nt!*kes*des*table*指令
  • fffff805`410018c0 nt!KeServiceDescriptorTable = <no type information>
    fffff805`40efca40 nt!KeServiceDescriptorTableShadow = <no type information>
    fffff805`40efcc00 nt!KeServiceDescriptorTableFilter = <no type information>
  1. dq fffff80540efca40
  • fffff805`40efca40 fffff805`402c79c0 00000000`00000000
    fffff805`40efca50 00000000`000001d8 fffff805`402c8124
    fffff805`40efca60 ffff8a03`c6ed9000 00000000`00000000
    fffff805`40efca70 00000000`00000524 ffff8a03`c6eda9bc
  1. dqs ffff8a03c6ed9000 L524(这里的命令获取到了很多地址,但是uf却不能反汇编)
标签: 实验 总结
最后更新:2023年10月7日

hu1y40

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
取消回复
文章目录
  • 0x01 WinDbg搭建双机调试环境
    • 实验环境
    • 实验过程
  • 0x02 shadow SSDT
    • 实验环境
    • 实验过程

分类目录

  • 0day安全
  • Bypass
  • C++Prime
  • CTF
  • DoS
  • DoS
  • FUZZ
  • iot
  • JSONP
  • MISC
  • MISC
  • PHP伪协议
  • Python
  • REVERSE
  • sqli-labs
  • SQL注入
  • Trick
  • UAF
  • WEB
  • WEB
  • XXE
  • 书籍阅读
  • 二进制
  • 代码阅读
  • 信息搜集
  • 信息泄露
  • 加密与解密
  • 双重释放漏洞
  • 反序列化
  • 命令执行
  • 命令执行
  • 堆溢出
  • 密码学
  • 弱加密
  • 提权漏洞
  • 整数溢出
  • 文件上传
  • 未分类
  • 栈溢出
  • 格式化字符串漏洞
  • 模型
  • 汇编语言
  • 渗透测试
  • 漏洞分析
  • 漏洞利用
  • 漏洞战争
  • 漏洞挖掘
  • 病毒分析
  • 越界读取
  • 路径遍历
  • 逻辑漏洞
  • 配置不当
  • 钓鱼
  • 靶场
最新 热点 随机
最新 热点 随机
加密算法 2023年度总结 RTSPServer StackOverflow Vulnerability FUZZ 总览篇 MP4Box 无限循环漏洞 CVE-2023-40477 Winrar RCE漏洞分析
CVE-2012-0003 Microsoft Windows Media Player winmm.dll MIDI文件堆溢出漏洞 CVE-2023-40477 WinrarRCE漏洞 0day安全 第9-15章总结 CVE-2023-34312 QQ&TIM提权漏洞分析 CVE-2012-0774 Adobe Reader TrueType字体整数溢出漏洞 二维码结构分析

COPYRIGHT © 2023 hu1y40's blog. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang

鄂ICP备2021009673号-1