Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WinDefenderKiller — Windows Defender Killer | Deshabilitación basada en el registro + Terminación de procesos BYOVD (C++) | Kitploit
Herramientas/GitHubGitHub/s12cybersecurity/windefenderkiller
Escalada de PrivilegiosExplotaciónEvasión de IDS/IPSPost-ExplotaciónRed TeamingAtaque Adversario
GitHubs12cybersecurity/windefenderkiller

WinDefenderKiller

Windows Defender Killer | Deshabilitación basada en el registro + Terminación de procesos BYOVD (C++)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
549754hace 5 mesesRevisado por Kitploit

WinDefenderKiller

DeshabilitaciónPermanenteDesdeRegistro

Código en C++ para deshabilitar permanentemente Windows Defender mediante claves de registro

¡Solo compílalo y ejecútalo!

Y cuando lo reinicie:

image

BYOVDWindowsDefenderKiller

Este módulo implementa una técnica BYOVD (Bring Your Own Vulnerable Driver) para deshabilitar Windows Defender terminando continuamente sus procesos.

Se carga un controlador firmado vulnerable para obtener acceso a nivel de kernel, lo que permite al programa matar repetidamente los servicios de MsMpEng.exe en un bucle.

Controlador

https://github.com/DeathShotXD/0xKern3lCrush-Foreverday-BYOVD-CVE-2026-0828/blob/main/drivers/0xhashes.md

Registro + BYOVD (CombinedWindowsDefKiller)

Este repositorio reúne dos técnicas separadas para ilustrar un enfoque combinado para deshabilitar Windows Defender de manera más efectiva.

El método basado en registro aplica cambios permanentes de configuración, pero es fuertemente detectado y bloqueado por la mayoría de las soluciones antivirus, incluido el propio Defender. Debido a esto, ejecutarlo directamente suele ser poco fiable.

Para abordar esto, la técnica BYOVD puede utilizarse previamente. Al cargar un controlador vulnerable y obtener acceso a nivel de kernel, los procesos relacionados con Defender se terminan continuamente, reduciendo su capacidad para detectar o bloquear acciones posteriores.

Con Defender en este estado debilitado, el código basado en registro puede ejecutarse entonces y deshabilitar de forma permanente el defensor

Flujo de trabajo

  • Usar BYOVD para interrumpir Defender en tiempo de ejecución (bucle de terminación de procesos)
  • Ejecutar el método basado en registro sin interferencias

⚠️ Aviso legal Solo con fines educativos y de investigación en seguridad. Úsalo en entornos controlados.

Descargar herramienta