Yavuz Han
  • Home
  • Analizler
  • Windows Kernel
  • Windows
  • English
  • Tersine M.101
  • Hakkımda
Subscribe
Tagged

Windbg

A collection of 3 posts

[EN] Dump Analysis Using Radare and Windbg
English

[EN] Dump Analysis Using Radare and Windbg

Main idea is to get executable file from the dump. When I try with WinDbg, there was a problem related with the SDK (even with last version) and some missing Dll files. It was also some plugins need to be install. I had some problems with

  • Yavuz Han
Yavuz Han 6 Ara 2019 • 5 min read
Radare ve Windbg Kullanarak Dump Analizi
Analysis

Radare ve Windbg Kullanarak Dump Analizi

Dump dosyasını Windbg üzerinde çalıştırıp, gerekli exe dosyasını alabilmek için SDK ile ilgili bazı değişimler yapma ve bazı eklentileri kurmanız gerekiyordu. SOS.dll, mscorwks.dll, clr.dll ve psscor4.dll dörtlüsüyle alakalı bazı problemler yaşadım. Özellikle istediğim şeyi yapabilmek için...

  • Yavuz Han
Yavuz Han 28 Kas 2019 • 5 min read
Windows Kernel Exploitation 3 -Token Erişimi ve Shellcode yazımı
WindowsKernel

Windows Kernel Exploitation 3 -Token Erişimi ve Shellcode yazımı

Çünkü işletim sistemi mimarisinde hemen hemen her bir işlem EPROCESS yapısı içerisinde tanımlanıyor. Bu yapı içerisinde inceleyeciğimiz işlemlere ait hafıza alanları vs gibi tüm bilgilere ulaşabiliyoruz. Sistem içerisindeki çalışan işlemleri inceleyebilmemiz için bu işlemlerin tutulduğu herhangi bir

  • Yavuz Han
Yavuz Han 10 Kas 2019 • 9 min read
Yavuz Han © 2025
  • Home
Powered by Ghost