Windows でフルダンプの取得設定とキーボードクラッシュの設定を自動化する Power Shell スクリプトを作成しました。
Read今まであまり深く考えずにテンプレで運用してきた angr ですが、先日「angr で解けそうなバイナリなのに解けない問題」にぶつかったため、いい機会だと思って少し詳しく学んでみることにしました。実際に使ってみると想像以上に強力なツールでしたので、ほんの一部ではありますがサンプルコードと併せて記事化しておくことにしました。
ReadWindows のトラブルシューティング時に覚えておくと便利な GFlags の設定値についてまとめました。Debugger フラグや Silent Process Exit など、Windows でトラブルシューティングを行う際に役に立つ設定をまとめています。
ReadWinDbg で Windows のプロセス情報を読むためのメモ書きです。内容については今後追加していく予定です。EPROCESS の構造や WinAPI を使用したプロセスの操作などについて記載しています。
Read