
Identifiziert die Bytes, die Microsoft Defender markiert.
Schnelles Werkzeug, um die Umgehung etwas einfacher zu gestalten.
Warnung: Ab dem Defender-Signaturupdate 1.337.157.0 wird DefenderCheck als VirTool:MSIL/BytzChk.C!MTB eingestuft. Als Workaround, während ich daran arbeite, dies zu umgehen, deaktivieren Sie bitte den Echtzeitschutz in Defender, bevor Sie DefenderCheck kompilieren.
Nimmt eine Binärdatei als Eingabe und teilt sie auf, bis sie das genaue Byte findet, das Microsoft Defender markieren wird, und gibt dann diese beanstandeten Bytes auf dem Bildschirm aus. Dies kann hilfreich sein, um die spezifischen schlechten Codeteile in Ihrem Tool/Payload zu identifizieren.

Hinweis: Defender muss auf Ihrem System aktiviert sein, aber der Echtzeitschutz und die automatische Beispielübermittlungsfunktionen sollten deaktiviert sein.