Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
edrEvasionWorkshop — Matériel d’atelier pour « Développement de logiciels malveillants pas à pas : contourner les EDR, des chargeurs au noyau » présenté à DEF CON 34 et BSidesLV 2026. Couvre le développement de logiciels malveillants, l’architecture des EDR, le contournement des EDR, la personnalisation des C2 et les techniques au niveau du noyau. | Kitploit
Outils/GitHubGitHub/tyeurada/edrevasionworkshop
Outils DéfensifsExploitationPost-ExploitationAnalyse de MalwareTests d'IntrusionApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
tyeurada/edrevasionworkshop

edrEvasionWorkshop

Voir le dépôt
315512il y a 22 joursVérifié par Kitploit

À propos

Matériel d’atelier pour « Développement de logiciels malveillants pas à pas : contourner les EDR, des chargeurs au noyau » présenté à DEF CON 34 et BSidesLV 2026. Couvre le développement de logiciels malveillants, l’architecture des EDR, le contournement des EDR, la personnalisation des C2 et les techniques au niveau du noyau.

Partager

edrEvasionWorkshop

Matériel d'atelier pour « Développement de logiciels malveillants pas à pas : contourner les EDR des chargeurs au noyau », présenté à la DEF CON 34 et au BSidesLV 2026.

Cet atelier explore le développement de logiciels malveillants personnalisés, l'architecture des EDR et leur contournement, la personnalisation de C2, ainsi que des techniques au niveau du noyau, en utilisant Elastic Defend comme EDR cible.

Développement de logiciels malveillants pas à pas : contourner les EDR des chargeurs au noyau

Matériel d'atelier de la DEF CON 34 et du BSidesLV 2026.

Le matériel couvre des sujets tels que :

  • Architecture des EDR
  • Injection APC
  • Fiber
  • Module Stomping
  • Spoofing de la pile d'appels
  • Syscalls indirects
  • Personnalisation de C2 avec Havoc
  • Attaques au niveau du noyau

L'atelier se concentre sur la compréhension de la manière dont les EDR détectent les comportements malveillants et comment les attaquants peuvent modifier leurs techniques pour échapper à la détection.

Notes

Le répertoire Reference contient des versions Markdown du matériel d'atelier. Ces fichiers sont fournis à titre de référence uniquement et n'ont pas été examinés ou mis à jour en profondeur.

Lors des ateliers réels, nous avons utilisé des présentations basées sur des diapositives.

Le code source utilisé lors des ateliers a été partagé avec les participants. Je pourrais rendre le code source publiquement disponible si l'intérêt est suffisant.

Avertissement

Les techniques et concepts présentés dans ces documents sont destinés uniquement à des fins éducatives et de recherche en sécurité.

Veuillez ne pas utiliser ces techniques pour des activités malveillantes ou non autorisées.

Nous espérons que ces documents vous aideront à mieux comprendre les techniques de détection et de contournement des EDR et, en fin de compte, à améliorer votre sécurité et à renforcer vos défenses.

Télécharger l’outil