
Identifie les octets que Microsoft Defender signale.
Outil rapide pour aider à rendre le travail d'évasion un peu plus facile.
Attention : Depuis la mise à jour des signatures Defender 1.337.157.0, DefenderCheck est classé comme VirTool:MSIL/BytzChk.C!MTB. Comme solution de contournement en attendant que je trouve une solution, veuillez désactiver la protection en temps réel dans Defender avant de compiler DefenderCheck.
Prend un binaire en entrée et le divise jusqu'à ce qu'il identifie l'octet exact que Microsoft Defender signalera, puis affiche ces octets incriminés à l'écran. Cela peut être utile pour identifier les morceaux de code spécifiques problématiques dans votre outil/payload.

Remarque : Defender doit être activé sur votre système, mais la protection en temps réel et les fonctionnalités de soumission automatique d'échantillons doivent être désactivées.