
Materiales del taller «Desarrollo de malware paso a paso: evadiendo EDR desde loaders hasta el kernel», presentado en DEF CON 34 y BSidesLV 2026. Cubre desarrollo de malware, arquitectura de EDR, evasión de EDR, personalización de C2 y técnicas a nivel de kernel.
Materiales del taller para “Desarrollo de malware paso a paso: Evadiendo EDR desde loaders hasta el kernel”, presentado en DEF CON 34 y BSidesLV 2026.
Este taller explora el desarrollo de malware personalizado, la arquitectura y evasión de EDR, la personalización de C2 y técnicas a nivel de kernel utilizando Elastic Defend como EDR objetivo.
Materiales del taller de DEF CON 34 y BSidesLV 2026.
Los materiales cubren temas que incluyen:
El taller se centra en comprender cómo el EDR detecta el comportamiento malicioso y cómo los atacantes pueden modificar sus técnicas para evadir la detección.
El directorio Reference contiene versiones en Markdown de los materiales del taller. Estos archivos se proporcionan solo como referencia y no han sido revisados ni actualizados a fondo.
Durante los talleres reales, utilizamos materiales de presentación basados en diapositivas.
El código fuente utilizado en los talleres se compartió con los participantes. Puedo hacer público el código fuente si hay suficiente interés.
Las técnicas y conceptos presentados en estos materiales están destinados únicamente a fines educativos y de investigación en seguridad.
Por favor, no utilice estas técnicas para actividades maliciosas o no autorizadas.
Esperamos que estos materiales le ayuden a comprender mejor las técnicas de detección y evasión de EDR y, en última instancia, mejoren su seguridad y construyan defensas más sólidas.