Ir para conteúdo

Palestra 5: Debugging com o WinDbg


Wanderley Caloni

Posts Recomendados

@caloni é um experiente programador baixo nível em C/C++, com experiência em criação e debugging de device drivers. É também um grande apoiador da comunidade C/C++ Brasil e apreciador de bons vinhos. ? Ele vai mostrar como usar o WinDbg, o debugger "oficial" da Microsoft no Windows e extrair o melhor dele!

Link para o comentário
Compartilhar em outros sites

Fantástico, @Wanderley Caloni! A equipe toda se emocionou com suas palavras. Eu jamais imaginei que passaríamos uma imagem de bem organizados, ainda mais no primeiro evento. Mas conseguimos!

Obrigado pela sensibilidade, pontualidade, pela apresentação incrível e pelo conteúdo!

Abraço!

Link para o comentário
Compartilhar em outros sites

@Fernando Mercês um dia talvez faça isso aí, mas nunca me aventurei por essas bandas rs. Mas eu como programador recomendaria ler o código-fonte (essa é melhor parte e maior diferença do Windows), buscar distros mais hands on como LFS e para estudar a API do sistema creio que o man já é um bom começo ?

Link para o comentário
Compartilhar em outros sites

Olá @Wanderley Caloni, queria primeiramente dizer que foi incrível sua palestra, e ao mesmo tempo agradecer por compartilhar seu conhecimento conosco. Mau te conheço e já te admiro muito, acabei vendo seu blog e me identifiquei bastante. Queria aproveitar pra fazer uma pergunta com relação a parte chata do windbg... os símbolos. Quando se está depurando sem os símbolos do próprio binário, no caso de um malware, etc. É irrelevante ter os símbolos das dlls que o binário dependa tipo (user32, kernel32, ws2_32...)? Já ficar tudo endereço pra cá, offset pra lá .. fico pensando se nesse caso se há alguma utilidade neles? Ou se há utilidade só quando está depurando também a dll do sistema (caso o malware tenha alterado). Enfim cara, é muito bom ter um cara com seu nível de intimidade com o debugger windbg por perto(na comunidade).

Link para o comentário
Compartilhar em outros sites

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

  • Quem Está Navegando   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.
×
×
  • Criar Novo...