首页
社区
课程
招聘
[原创]Windows Kernel Exploit 内核漏洞学习(0)-环境安装
发表于: 2019-6-28 22:16 22567

[原创]Windows Kernel Exploit 内核漏洞学习(0)-环境安装

2019-6-28 22:16
22567

这一系列文章是记录我在Windows内核漏洞学习的过程,既然是第0篇,那肯定是着重点放在环境的搭建和介绍,我的打算是先把HEVD中的大部分漏洞走一遍,如果文章里面有错误,欢迎大佬们指正,实验环境是在Windows 7 x86 sp1,你需要安装的主要内容如下:

下面我简要说一下环境的配置,配置环境是一件麻烦的事情,不同的时期会有不同的新工具和版本,我们需要的东西只是一个虚拟机,调试器和驱动加载工具,所以如果下面的方法你不能得到理想的效果,可以参考许多其他最新的文章

我们第一步需要准备的就是一个Windows7 x86 sp1的虚拟机了,虚拟机就不多解释如何安装了,当你安装好了虚拟机之后你还需要安装一个内核调试工具windbg,如果你是一个 pwn 选手,那你肯定熟悉 gdb 调试,如果你是 reverse 选手,那你肯定熟悉 OD 调试,但是我们现在是对内核调试,需要用windbg调试,建议使用windbg官方预览版,进去之后点击获取就会在微软官方应用商城下载

下载之后我们需要对符号路径进行设置,这是我自己的设置,根据自己HEVD的路径不同,选择填入自己的路径

下面是我的路径信息

VirtualKD 在这里下载,下载完之后我们打开 Virtual Machine monitor ,点击 Debugger path 之后选择我们调试器的路径就可以用了

双击调试的过程动态图在这里

安装之后按如下操作即可加载HEVD驱动,开启服务

当上面的步骤都做完时,用windbg打印lm m H*命令,点击蓝色的HEVD,再点击蓝色的Browse all global symbols,能解析出地址就说明一切准备就绪,如下图


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

最后于 2019-6-28 22:35 被Thunder J编辑 ,原因:
收藏
免费 11
支持
分享
最新回复 (22)
雪    币:
活跃值: (94)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
嘿,师傅,你的WinDbg能否分享下?官网下载的并不是你这种黑色的!我邮箱17876631@qq.com
2019-6-29 00:19
0
雪    币: 3476
活跃值: (1705)
能力值: ( LV9,RANK:150 )
在线值:
发帖
回帖
粉丝
3
私发给你啦
2019-6-29 00:26
0
雪    币:
活跃值: (94)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
Thunder J 私发给你啦
谢谢师傅!
2019-6-29 00:36
0
雪    币: 3196
活跃值: (3712)
能力值: ( LV8,RANK:147 )
在线值:
发帖
回帖
粉丝
5
赞!!
2019-6-29 22:37
0
雪    币: 29
活跃值: (281)
能力值: ( LV6,RANK:84 )
在线值:
发帖
回帖
粉丝
6
师傅你好,可以发我一份你的windbg preview嘛,我只有老版本的,新版本的下载不下来OTZ邮箱:2814662531@qq.com
最后于 2019-7-7 15:38 被Vioet编辑 ,原因: 重新修改
2019-7-7 15:27
0
雪    币: 3476
活跃值: (1705)
能力值: ( LV9,RANK:150 )
在线值:
发帖
回帖
粉丝
7
Vioet 师傅你好,可以发我一份你的windbg preview嘛,我只有老版本的,新版本的下载不下来OTZ邮箱:2814662531@qq.com
ok
2019-7-7 15:44
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
为什么不用x64虚拟机?
2019-7-9 02:21
0
雪    币: 3476
活跃值: (1705)
能力值: ( LV9,RANK:150 )
在线值:
发帖
回帖
粉丝
9
petersonhz 为什么不用x64虚拟机?
当然可以用x64虚拟机,只是需要改变一些利用代码内容,这里主要记录自己对漏洞的学习过程,32位的Windows 7 安全机制少一些,更利于理解一点
2019-7-9 09:11
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
Thunder J 当然可以用x64虚拟机,只是需要改变一些利用代码内容,这里主要记录自己对漏洞的学习过程,32位的Windows 7 安全机制少一些,更利于理解一点
内核漏洞,你哪里找到的
2019-7-9 11:39
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
Thunder J 当然可以用x64虚拟机,只是需要改变一些利用代码内容,这里主要记录自己对漏洞的学习过程,32位的Windows 7 安全机制少一些,更利于理解一点
你给虚拟机分了多大内存呢
2019-7-29 03:45
0
雪    币: 3476
活跃值: (1705)
能力值: ( LV9,RANK:150 )
在线值:
发帖
回帖
粉丝
12
petersonhz 你给虚拟机分了多大内存呢[em_4]
3g左右,尽量大把,不然可能影响池分配啥的,还有这个是一个很好的漏洞学习项目。。。不是我自己找的
2019-7-29 09:16
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
开发工具,你不是安装在虚拟机里面?
2019-7-29 16:55
0
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
你好,请问能私法一下你的windbg吗,store里下载的和你的不太一样。邮箱965954485@qq.com,麻烦了
2019-9-9 19:37
0
雪    币: 16078
活跃值: (17027)
能力值: (RANK:730 )
在线值:
发帖
回帖
粉丝
15
师傅这windbg是自己配置了?求发一份~
2019-9-9 23:01
0
雪    币: 19
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
16
师傅的windbg是绿色版的?能共享一份吗
2019-9-20 16:54
0
雪    币: 3476
活跃值: (1705)
能力值: ( LV9,RANK:150 )
在线值:
发帖
回帖
粉丝
17
wx_520 师傅的windbg是绿色版的?能共享一份吗
我的这个是windbg预览版,你们看看这个连接能下吗:a66K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6V1L8$3y4K6i4K6u0W2L8h3W2U0M7X3!0K6L8$3k6@1i4K6u0W2j5$3!0E0i4K6u0r3P5X3S2Q4x3X3c8U0L8W2)9J5c8Y4N6A6L8X3c8G2N6%4y4Q4x3X3c8Z5j5i4u0V1N6$3q4J5k6g2)9J5c8X3c8J5K9i4k6W2M7Y4y4Q4x3V1k6V1k6h3u0#2k6$3N6W2M7W2)9J5c8Y4N6A6L8X3c8T1k6#2)9J5k6r3W2F1M7%4c8S2L8r3I4Q4x3X3c8H3M7X3g2$3K9h3g2%4
2019-9-30 10:04
0
雪    币: 854
活跃值: (1323)
能力值: ( LV7,RANK:101 )
在线值:
发帖
回帖
粉丝
18
师傅,我也想要你的windbg和漏洞环境邮箱:565112280@qq.com
最后于 2020-4-5 15:30 被brucy编辑 ,原因:
2020-4-5 15:30
0
雪    币: 300
活跃值: (2772)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
mark
2020-5-11 21:17
0
雪    币: 259
活跃值: (283)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
mark
2020-5-11 22:15
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
21
师傅的WinDbg能否分享下?官网下载的并不是你这种黑色的!我邮箱3234862025@qq.com 
2020-7-20 22:46
0
雪    币: 22
活跃值: (114)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
22
大佬请问WinDbg Preview目前的可执行文件是DbgX.Shell.exe,VirtualKD的Debugger path设置成它的路径嘛
2020-10-15 18:54
0
雪    币: 1
活跃值: (398)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
DbgX.Shell.exe改成windbg.exe  设置路径后 然后再VirtualKD设置里把启动时自动触发断点取消即可
2020-10-18 20:53
0
游客
登录 | 注册 方可回帖
返回