
مواد ورشة عمل بعنوان “تطوير البرمجيات الخبيثة خطوة بخطوة: التهرب من EDR من اللوادر إلى النواة” قُدِّمت في DEF CON 34 وBSidesLV 2026. تغطي تطوير البرمجيات الخبيثة، بنية EDR، التهرب من EDR، تخصيص C2، وتقنيات على مستوى النواة.
مواد ورشة عمل لـ "تطوير البرمجيات الخبيثة خطوة بخطوة: تجاوز EDR من اللوادر إلى النواة"، والتي قُدّمت في DEF CON 34 وBSidesLV 2026.
تستكشف هذه الورشة تطوير البرمجيات الخبيثة المخصصة، وهندسة EDR وتقنيات التجاوز، وتخصيص C2، وتقنيات مستوى النواة باستخدام Elastic Defend كـ EDR مستهدف.
مواد ورشة عمل من DEF CON 34 وBSidesLV 2026.
تغطي المواد موضوعات تشمل:
تركز الورشة على فهم كيفية اكتشاف EDR للسلوك الخبيث وكيف يمكن للمهاجمين تعديل تقنياتهم لتجنب الاكتشاف.
يحتوي دليل Reference على نسخ Markdown من مواد ورشة العمل. هذه الملفات مقدمة للرجوع إليها فقط ولم تتم مراجعتها أو تحديثها بشكل شامل.
خلال ورش العمل الفعلية، استخدمنا مواد عرض تقديمي قائمة على الشرائح.
تمت مشاركة الكود المصدري المستخدم في ورش العمل مع المشاركين في الورشة. قد أُتيح الكود المصدري للجمهور إذا كان هناك اهتمام كافٍ.
التقنيات والمفاهيم المقدمة في هذه المواد مخصصة لأغراض تعليمية وبحثية أمنية فقط.
يرجى عدم استخدام هذه التقنيات في أنشطة خبيثة أو غير مصرح بها.
نأمل أن تساعدك هذه المواد على فهم أفضل لتقنيات اكتشاف وتجاوز EDR، وفي النهاية، تحسين أمانك وبناء دفاعات أقوى.