
# “단계별 멀웨어 개발: 로더부터 커널까지 EDR 우회” 워크숍 자료 DEF CON 34 및 BSidesLV 2026에서 발표된 자료입니다. 멀웨어 개발, EDR 아키텍처, EDR 우회, C2 커스터마이징, 커널 수준 기법을 다룹니다.
DEF CON 34 및 BSidesLV 2026에서 발표된 "단계별 멀웨어 개발: 로더부터 커널까지 EDR 우회" 워크숍 자료입니다.
이 워크숍은 Elastic Defend를 대상 EDR로 삼아 커스텀 멀웨어 개발, EDR 아키텍처 및 우회, C2 커스터마이징, 커널 수준 기법을 탐구합니다.
DEF CON 34 및 BSidesLV 2026 워크숍 자료입니다.
자료는 다음 주제를 다룹니다:
이 워크숍은 EDR이 악성 행위를 탐지하는 방식과 공격자가 탐지를 우회하기 위해 기법을 수정하는 방법을 이해하는 데 중점을 둡니다.
Reference 디렉터리에는 워크숍 자료의 Markdown 버전이 포함되어 있습니다. 이 파일들은 참고용으로만 제공되며 철저히 검토되거나 업데이트되지 않았습니다.
실제 워크숍에서는 슬라이드 기반 발표 자료를 사용했습니다.
워크숍에서 사용된 소스 코드는 워크숍 참가자들과 공유되었습니다. 충분한 관심이 있다면 소스 코드를 공개적으로 제공할 수도 있습니다.
이 자료에 제시된 기법과 개념은 교육 및 보안 연구 목적으로만 제공됩니다.
악의적이거나 승인되지 않은 활동에 이러한 기법을 사용하지 마시기 바랍니다.
이 자료가 EDR 탐지 및 우회 기법을 더 잘 이해하고, 궁극적으로 보안을 개선하고 더 강력한 방어 체계를 구축하는 데 도움이 되기를 바랍니다.