
Matériel d’atelier pour « Développement de logiciels malveillants pas à pas : contourner les EDR, des chargeurs au noyau » présenté à DEF CON 34 et BSidesLV 2026. Couvre le développement de logiciels malveillants, l’architecture des EDR, le contournement des EDR, la personnalisation des C2 et les techniques au niveau du noyau.
Matériel d'atelier pour « Développement de logiciels malveillants pas à pas : contourner les EDR des chargeurs au noyau », présenté à la DEF CON 34 et au BSidesLV 2026.
Cet atelier explore le développement de logiciels malveillants personnalisés, l'architecture des EDR et leur contournement, la personnalisation de C2, ainsi que des techniques au niveau du noyau, en utilisant Elastic Defend comme EDR cible.
Matériel d'atelier de la DEF CON 34 et du BSidesLV 2026.
Le matériel couvre des sujets tels que :
L'atelier se concentre sur la compréhension de la manière dont les EDR détectent les comportements malveillants et comment les attaquants peuvent modifier leurs techniques pour échapper à la détection.
Le répertoire Reference contient des versions Markdown du matériel d'atelier. Ces fichiers sont fournis à titre de référence uniquement et n'ont pas été examinés ou mis à jour en profondeur.
Lors des ateliers réels, nous avons utilisé des présentations basées sur des diapositives.
Le code source utilisé lors des ateliers a été partagé avec les participants. Je pourrais rendre le code source publiquement disponible si l'intérêt est suffisant.
Les techniques et concepts présentés dans ces documents sont destinés uniquement à des fins éducatives et de recherche en sécurité.
Veuillez ne pas utiliser ces techniques pour des activités malveillantes ou non autorisées.
Nous espérons que ces documents vous aideront à mieux comprendre les techniques de détection et de contournement des EDR et, en fin de compte, à améliorer votre sécurité et à renforcer vos défenses.