
# 「ステップバイステップのマルウェア開発:ローダーからカーネルまでEDRを回避する」のワークショップ資料 DEF CON 34およびBSidesLV 2026で発表された内容です。マルウェア開発、EDRアーキテクチャ、EDR回避、C2カスタマイズ、カーネルレベルの技術を扱います。
「ステップバイステップのマルウェア開発:ローダーからカーネルまでEDRを回避する」 に関するワークショップ資料。DEF CON 34 および BSidesLV 2026 で発表されました。
このワークショップでは、カスタムマルウェア開発、EDRアーキテクチャと回避、C2のカスタマイズ、およびターゲットEDRとして Elastic Defend を使用したカーネルレベルの技術について探求します。
DEF CON 34 および BSidesLV 2026 からのワークショップ資料。
資料は以下のトピックをカバーしています:
このワークショップは、EDRが悪意のある動作をどのように検出するか、そして攻撃者が検出を回避するために自らの技術をどのように変更できるかを理解することに焦点を当てています。
Reference ディレクトリには、ワークショップ資料のMarkdown版が含まれています。これらのファイルは参考用のみとして提供されており、十分なレビューや更新は行われていません。
実際のワークショップでは、スライドベースのプレゼンテーション資料を使用しました。
ワークショップで使用されたソースコードは、ワークショップ参加者と共有されました。十分な関心が寄せられた場合、ソースコードを公開する可能性があります。
これらの資料で提示される技術と概念は、教育およびセキュリティ研究目的のみを意図しています。
悪意のある活動や不正な活動にこれらの技術を使用しないでください。
これらの資料が、EDRの検出と回避技術の理解を深め、最終的にセキュリティを向上させ、より強固な防御を構築する助けとなることを願っています。