Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
edrEvasionWorkshop — # “逐步恶意软件开发:从加载器到内核规避EDR”研讨会材料 在DEF CON 34和BSidesLV 2026上展示。涵盖恶意软件开发、EDR架构、EDR规避、C2定制以及内核级技术。 | Kitploit
工具/GitHubGitHub/tyeurada/edrevasionworkshop
防御工具漏洞利用后渗透利用恶意软件分析渗透测试学习与教育红队Payload 开发
GitHubtyeurada/edrevasionworkshop

edrEvasionWorkshop

# “逐步恶意软件开发:从加载器到内核规避EDR”研讨会材料 在DEF CON 34和BSidesLV 2026上展示。涵盖恶意软件开发、EDR架构、EDR规避、C2定制以及内核级技术。

查看仓库
31551222天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

edrEvasionWorkshop

工作坊材料,主题为**“逐步恶意软件开发:从加载器到内核规避EDR”,已在DEF CON 34和BSidesLV 2026**上展示。

本工作坊探讨自定义恶意软件开发、EDR架构与规避、C2定制以及内核级技术,以Elastic Defend作为目标EDR。

逐步恶意软件开发:从加载器到内核规避EDR

来自DEF CON 34和BSidesLV 2026的工作坊材料。

材料涵盖的主题包括:

  • EDR架构
  • APC注入
  • Fiber
  • 模块踩踏(Module Stomping)
  • 调用栈欺骗
  • 间接系统调用
  • 使用Havoc进行C2定制
  • 内核级攻击

本工作坊重点在于理解EDR如何检测恶意行为,以及攻击者如何修改其技术以规避检测。

备注

Reference目录包含工作坊材料的Markdown版本。这些文件仅供参考,尚未经过全面审查或更新。

在实际工作坊中,我们使用了基于幻灯片的演示材料。

工作坊中使用的源代码已与工作坊参与者共享。如果有足够兴趣,我可能会公开这些源代码。

免责声明

这些材料中呈现的技术和概念仅用于教育和安全研究目的。

请勿将这些技术用于恶意或未经授权的活动。

我们希望这些材料能帮助您更好地理解EDR检测与规避技术,并最终提升您的安全性并构建更强大的防御体系。

下载工具