Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
edrEvasionWorkshop — Materiales del taller «Desarrollo de malware paso a paso: evadiendo EDR desde loaders hasta el kernel», presentado en DEF CON 34 y BSidesLV 2026. Cubre desarrollo de malware, arquitectura de EDR, evasión de EDR, personalización de C2 y técnicas a nivel de kernel. | Kitploit
Herramientas/GitHubGitHub/tyeurada/edrevasionworkshop
Herramientas DefensivasExplotaciónPost-ExplotaciónAnálisis de MalwarePruebas de PenetraciónAprendizaje y EducaciónRed TeamingDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
tyeurada/edrevasionworkshop

edrEvasionWorkshop

Materiales del taller «Desarrollo de malware paso a paso: evadiendo EDR desde loaders hasta el kernel», presentado en DEF CON 34 y BSidesLV 2026. Cubre desarrollo de malware, arquitectura de EDR, evasión de EDR, personalización de C2 y técnicas a nivel de kernel.

Ver Repositorio
315512hace 22 díasRevisado por Kitploit
Compartir

edrEvasionWorkshop

Materiales del taller para “Desarrollo de malware paso a paso: Evadiendo EDR desde loaders hasta el kernel”, presentado en DEF CON 34 y BSidesLV 2026.

Este taller explora el desarrollo de malware personalizado, la arquitectura y evasión de EDR, la personalización de C2 y técnicas a nivel de kernel utilizando Elastic Defend como EDR objetivo.

Desarrollo de malware paso a paso: Evadiendo EDR desde loaders hasta el kernel

Materiales del taller de DEF CON 34 y BSidesLV 2026.

Los materiales cubren temas que incluyen:

  • Arquitectura de EDR
  • Inyección APC
  • Fiber
  • Module Stomping
  • Suplantación de pila de llamadas (Call Stack Spoofing)
  • Syscalls indirectas
  • Personalización de C2 con Havoc
  • Ataques a nivel de kernel

El taller se centra en comprender cómo el EDR detecta el comportamiento malicioso y cómo los atacantes pueden modificar sus técnicas para evadir la detección.

Notas

El directorio Reference contiene versiones en Markdown de los materiales del taller. Estos archivos se proporcionan solo como referencia y no han sido revisados ni actualizados a fondo.

Durante los talleres reales, utilizamos materiales de presentación basados en diapositivas.

El código fuente utilizado en los talleres se compartió con los participantes. Puedo hacer público el código fuente si hay suficiente interés.

Aviso legal

Las técnicas y conceptos presentados en estos materiales están destinados únicamente a fines educativos y de investigación en seguridad.

Por favor, no utilice estas técnicas para actividades maliciosas o no autorizadas.

Esperamos que estos materiales le ayuden a comprender mejor las técnicas de detección y evasión de EDR y, en última instancia, mejoren su seguridad y construyan defensas más sólidas.

Descargar herramienta