
Windows Defender Killer | Deshabilitación basada en el registro + Terminación de procesos BYOVD (C++)
Código en C++ para deshabilitar permanentemente Windows Defender mediante claves de registro
¡Solo compílalo y ejecútalo!
Y cuando lo reinicie:

Este módulo implementa una técnica BYOVD (Bring Your Own Vulnerable Driver) para deshabilitar Windows Defender terminando continuamente sus procesos.
Se carga un controlador firmado vulnerable para obtener acceso a nivel de kernel, lo que permite al programa matar repetidamente los servicios de MsMpEng.exe en un bucle.
Este repositorio reúne dos técnicas separadas para ilustrar un enfoque combinado para deshabilitar Windows Defender de manera más efectiva.
El método basado en registro aplica cambios permanentes de configuración, pero es fuertemente detectado y bloqueado por la mayoría de las soluciones antivirus, incluido el propio Defender. Debido a esto, ejecutarlo directamente suele ser poco fiable.
Para abordar esto, la técnica BYOVD puede utilizarse previamente. Al cargar un controlador vulnerable y obtener acceso a nivel de kernel, los procesos relacionados con Defender se terminan continuamente, reduciendo su capacidad para detectar o bloquear acciones posteriores.
Con Defender en este estado debilitado, el código basado en registro puede ejecutarse entonces y deshabilitar de forma permanente el defensor
Flujo de trabajo
⚠️ Aviso legal Solo con fines educativos y de investigación en seguridad. Úsalo en entornos controlados.