
Identifica los bytes que Microsoft Defender marca.
Herramienta rápida para ayudar a que la evasión funcione un poco más fácil.
Advertencia: A partir de la actualización de firmas de Defender 1.337.157.0, DefenderCheck está clasificado como VirTool:MSIL/BytzChk.C!MTB. Como medida provisional mientras trabajo para solucionarlo, deshabilite la Protección en tiempo real en Defender antes de compilar DefenderCheck.
Toma un binario como entrada y lo divide hasta que señala el byte exacto que Microsoft Defender marcará, y luego imprime esos bytes ofensivos en la pantalla. Esto puede ser útil cuando se intenta identificar las piezas específicas de código malo en su herramienta/payload.

Nota: Defender debe estar habilitado en su sistema, pero las funciones de protección en tiempo real y envío automático de muestras deben estar desactivadas.