Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
edrEvasionWorkshop — Materiali del workshop “Step-by-Step Malware Development: Evading EDR from Loaders to the Kernel” presentato al DEF CON 34 e al BSidesLV 2026. Copre lo sviluppo di malware, l’architettura EDR, l’evasione EDR, la personalizzazione C2 e tecniche a livello di kernel. | Kitploit
Strumenti/GitHubGitHub/tyeurada/edrevasionworkshop
Strumenti DifensiviExploitPost-ExploitAnalisi MalwarePenetration TestingApprendimento e FormazioneRed TeamingSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
tyeurada/edrevasionworkshop

edrEvasionWorkshop

Materiali del workshop “Step-by-Step Malware Development: Evading EDR from Loaders to the Kernel” presentato al DEF CON 34 e al BSidesLV 2026. Copre lo sviluppo di malware, l’architettura EDR, l’evasione EDR, la personalizzazione C2 e tecniche a livello di kernel.

Vedi Repository
31551222 giorni faRevisionato da Kitploit
Condividi

edrEvasionWorkshop

Materiali del workshop per “Step-by-Step Malware Development: Evading EDR from Loaders to the Kernel”, presentato al DEF CON 34 e al BSidesLV 2026.

Questo workshop esplora lo sviluppo di malware personalizzato, l'architettura EDR e l'evasione, la personalizzazione di C2 e tecniche a livello di kernel utilizzando Elastic Defend come EDR di riferimento.

Step-by-Step Malware Development: Evading EDR from Loaders to the Kernel

Materiali del workshop dal DEF CON 34 e dal BSidesLV 2026.

I materiali coprono argomenti tra cui:

  • Architettura EDR
  • APC Injection
  • Fiber
  • Module Stomping
  • Call Stack Spoofing
  • Indirect Syscalls
  • Personalizzazione C2 con Havoc
  • Attacchi a livello di kernel

Il workshop si concentra sulla comprensione di come l'EDR rileva i comportamenti dannosi e come gli attaccanti possono modificare le loro tecniche per eludere il rilevamento.

Note

La directory Reference contiene versioni Markdown dei materiali del workshop. Questi file sono forniti solo come riferimento e non sono stati esaminati o aggiornati a fondo.

Durante i workshop effettivi, abbiamo utilizzato materiali di presentazione basati su slide.

Il codice sorgente utilizzato nei workshop è stato condiviso con i partecipanti. Potrei rendere disponibile pubblicamente il codice sorgente se c'è sufficiente interesse.

Disclaimer

Le tecniche e i concetti presentati in questi materiali sono destinati esclusivamente a scopi educativi e di ricerca sulla sicurezza.

Si prega di non utilizzare queste tecniche per attività dannose o non autorizzate.

Speriamo che questi materiali ti aiutino a comprendere meglio le tecniche di rilevamento ed evasione EDR e, in definitiva, a migliorare la tua sicurezza e a costruire difese più solide.

Scarica lo strumento