Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WinDefenderKiller — Windows Defender Killer | التعطيل القائم على السجل + إنهاء العمليات عبر BYOVD (C++) | Kitploit
أدوات/GitHubGitHub/s12cybersecurity/windefenderkiller
تصعيد الامتيازاتالاستغلالالتهرب من IDS/IPSما بعد الاستغلالالفريق الأحمرالهجوم العدائي
GitHubs12cybersecurity/windefenderkiller

WinDefenderKiller

Windows Defender Killer | التعطيل القائم على السجل + إنهاء العمليات عبر BYOVD (C++)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
54975منذ 4 أشهرتمت المراجعة من قبل Kitploit

WinDefenderKiller

PermanentDisablefromRegistry

كود C++ لتعطيل Windows Defender بشكل دائم عبر مفاتيح السجل

فقط قم بتجميعه وتنفيذه!

وعند إعادة تشغيله:

image

BYOVDWindowsDefenderKiller

تقوم هذه الوحدة بتنفيذ تقنية BYOVD (Bring Your Own Vulnerable Driver) لتعطيل Windows Defender عن طريق إنهاء عملياته باستمرار.

يتم تحميل برنامج تشغيل مُوقَّع وضعيف للوصول إلى مستوى النواة، مما يسمح للبرنامج بقتل خدمات MsMpEng.exe بشكل متكرر في حلقة.

برنامج التشغيل

https://github.com/DeathShotXD/0xKern3lCrush-Foreverday-BYOVD-CVE-2026-0828/blob/main/drivers/0xhashes.md

Registry + BYOVD (CombinedWindowsDefKiller)

يجمع هذا المستودع بين تقنيتين منفصلتين لتوضيح نهج مشترك لتعطيل Windows Defender بشكل أكثر فعالية.

تعتمد الطريقة القائمة على السجل (Registry) تغييرات تكوين دائمة، لكنها مكتشفة بشدة ويتم حظرها بواسطة معظم حلول مكافحة الفيروسات، بما في ذلك Defender نفسه. ولهذا السبب، فإن تشغيلها مباشرةً غالبًا ما يكون غير موثوق.

لمعالجة ذلك، يمكن استخدام تقنية BYOVD مسبقًا. من خلال تحميل برنامج تشغيل ضعيف والوصول إلى مستوى النواة، يتم إنهاء العمليات المرتبطة بـ Defender باستمرار، مما يقلل من قدرته على اكتشاف أو حظر الإجراءات اللاحقة.

مع وجود Defender في هذه الحالة المُضعفة، يمكن بعد ذلك تنفيذ الكود القائم على السجل وتعطيله بشكل دائم.

سير العمل

  • استخدم BYOVD لتعطيل Defender أثناء التشغيل (حلقة إنهاء العمليات)
  • نفّذ الطريقة القائمة على السجل دون أي تدخل

⚠️ إخلاء مسؤولية لأغراض تعليمية وبحوث أمنية فقط. استخدمه في بيئات خاضعة للسيطرة.

تنزيل الأداة