سلام به همگی
در اولین برنامهریزیام برای شروع دورهی Windows Internals با رویکرد برنامه نویسی، من قصد داشتم فصل مربوط به Threads که اولین فصل دوره هم بود (علت اینکه مطابق کتاب شروع نکردم رو در ویدئوی معرفی فصل گفتهام)، به صورت زیر پیش ببرم:
1. شروع با معرفی Thread و ایجادش با WinAPI
2. معرفی ThreadPoolها در ویندوز و کار با Callbackهای اون
3. معرفی Kernel Programming در ویندوز و نوشتن درایور ساده
4. ایجاد کردن Thread در کرنل بوسیهی درایور
5. معرفی RemoteThread و استفاده از اون برای Code Injection
6. بررسی اولویت Threadها و طرز کار Scheduler
7. معرفی TEB, ETHREAD و دیدن آن با WinDbg
از موارد بالا ۶تای اول انجام شده که در لینک زیر میتونید Playlist دوره و ویدئوهای منتشر شده رو ببینید:
https://www.aparat.com/v/ljwyb?playlist=1599634پس از انتشار ویدئوهای بخش ۶ مربوط به Scheduler یک بازخورد خوب از آقای سینا کروندی توسعه دهندهی اصلی HyperDbg دریافت کردم که باعث شد به فکر انحراف از مسیر اصلی دوره و قرار دادن یک فصل Debugging علیرغم نبودن همچین فصلی در کتاب Windows Internals بشم و در نتیجه توضیح دادن ساختار پروسهها و نخها و دستکاری کردنشون هم توی اون فصل توضیح داده بشه.
این مدت داشتم برنامه ریزی فصل Debugging و اینه چی بگم و چطوری بگم رو انجام میدادم و یکسری نمونه کد آماده میکردم.
ان شا الله از اول شهریور به صورت هفتگی شروع به انتشار ویدئو در مورد Debugging در سطح User+Kernel میکنم. فقط شما هم لطف کنید و با انتشار دادن این پست، تعداد اعضای کانال تلگرام رو به هزار نفر برسونید که اگر این اتفاق رخ بده در کنار مسیر اصلی Windows Internal در مورد یکسری موارد امنیتی و کاربردهای Red Teaming هم صحبت خواهیم کرد.
اما بخشی از مطالب فصل جدید رو ببینیم:
1. معرفی WinDbg و دستورات پایه
2. بررسی Calling Convention در ۳۲ و ۶۴ بیتی
3. کار با لیستهای پیوندی و شرح LIST_ENTRY
4. بررسی TEB, PEB, ETHREAD, EPROCESS
5. انجام دادن Live Kernel Debugging و دستکاری ActiveProcesses و دیدن نتیجه!
6. بررسی HyperDbg
اینم لینک کانال تلگرام:
https://t.me/OxAA55