
Материалы воркшопа «Пошаговая разработка вредоносного ПО: обход EDR от загрузчиков до ядра», представленного на DEF CON 34 и BSidesLV 2026. Охватывает разработку вредоносного ПО, архитектуру EDR, обход EDR, настройку C2 и техники уровня ядра.
Материалы воркшопа «Пошаговая разработка вредоносного ПО: обход EDR от загрузчиков до ядра», представленного на DEF CON 34 и BSidesLV 2026.
Этот воркшоп посвящён разработке кастомного вредоносного ПО, архитектуре EDR и методам обхода, настройке C2 и техникам на уровне ядра с использованием Elastic Defend в качестве целевого EDR.
Материалы воркшопа с DEF CON 34 и BSidesLV 2026.
Материалы охватывают следующие темы:
Воркшоп посвящён пониманию того, как EDR обнаруживает вредоносное поведение и как атакующие могут модифицировать свои техники для обхода обнаружения.
Каталог Reference содержит Markdown-версии материалов воркшопа. Эти файлы предоставлены только для справки и не были тщательно проверены или обновлены.
Во время самих воркшопов мы использовали презентационные материалы на основе слайдов.
Исходный код, использованный в воркшопах, был предоставлен участникам. Я могу опубликовать исходный код в открытом доступе, если будет достаточный интерес.
Техники и концепции, представленные в этих материалах, предназначены только для образовательных целей и исследований в области безопасности.
Пожалуйста, не используйте эти техники для вредоносной или несанкционированной деятельности.
Мы надеемся, что эти материалы помогут вам лучше понять техники обнаружения и обхода EDR и, в конечном счёте, улучшить вашу безопасность и выстроить более надёжную защиту.