工作坊材料,主题为**“逐步恶意软件开发:从加载器到内核规避EDR”,已在DEF CON 34和BSidesLV 2026**上展示。
本工作坊探讨自定义恶意软件开发、EDR架构与规避、C2定制以及内核级技术,以Elastic Defend作为目标EDR。
来自DEF CON 34和BSidesLV 2026的工作坊材料。
材料涵盖的主题包括:
本工作坊重点在于理解EDR如何检测恶意行为,以及攻击者如何修改其技术以规避检测。
Reference目录包含工作坊材料的Markdown版本。这些文件仅供参考,尚未经过全面审查或更新。
在实际工作坊中,我们使用了基于幻灯片的演示材料。
工作坊中使用的源代码已与工作坊参与者共享。如果有足够兴趣,我可能会公开这些源代码。
这些材料中呈现的技术和概念仅用于教育和安全研究目的。
请勿将这些技术用于恶意或未经授权的活动。
我们希望这些材料能帮助您更好地理解EDR检测与规避技术,并最终提升您的安全性并构建更强大的防御体系。