
Windows Defender Killer | التعطيل القائم على السجل + إنهاء العمليات عبر BYOVD (C++)
كود C++ لتعطيل Windows Defender بشكل دائم عبر مفاتيح السجل
فقط قم بتجميعه وتنفيذه!
وعند إعادة تشغيله:

تقوم هذه الوحدة بتنفيذ تقنية BYOVD (Bring Your Own Vulnerable Driver) لتعطيل Windows Defender عن طريق إنهاء عملياته باستمرار.
يتم تحميل برنامج تشغيل مُوقَّع وضعيف للوصول إلى مستوى النواة، مما يسمح للبرنامج بقتل خدمات MsMpEng.exe بشكل متكرر في حلقة.
يجمع هذا المستودع بين تقنيتين منفصلتين لتوضيح نهج مشترك لتعطيل Windows Defender بشكل أكثر فعالية.
تعتمد الطريقة القائمة على السجل (Registry) تغييرات تكوين دائمة، لكنها مكتشفة بشدة ويتم حظرها بواسطة معظم حلول مكافحة الفيروسات، بما في ذلك Defender نفسه. ولهذا السبب، فإن تشغيلها مباشرةً غالبًا ما يكون غير موثوق.
لمعالجة ذلك، يمكن استخدام تقنية BYOVD مسبقًا. من خلال تحميل برنامج تشغيل ضعيف والوصول إلى مستوى النواة، يتم إنهاء العمليات المرتبطة بـ Defender باستمرار، مما يقلل من قدرته على اكتشاف أو حظر الإجراءات اللاحقة.
مع وجود Defender في هذه الحالة المُضعفة، يمكن بعد ذلك تنفيذ الكود القائم على السجل وتعطيله بشكل دائم.
سير العمل
⚠️ إخلاء مسؤولية لأغراض تعليمية وبحوث أمنية فقط. استخدمه في بيئات خاضعة للسيطرة.