
Windows Defender Killer | Désactivation basée sur le registre + Terminaison de processus BYOVD (C++)
Code C++ pour désactiver définitivement Windows Defender via les clés de registre
Compilez et exécutez-le !
Et quand je le redémarre :

Ce module implémente une technique BYOVD (apportez votre propre pilote vulnérable) pour désactiver Windows Defender en terminant continuellement ses processus.
Un pilote signé vulnérable est chargé pour obtenir un accès au niveau noyau, permettant au programme de tuer en boucle les services MsMpEng.exe.
Ce dépôt réunit deux techniques distinctes pour illustrer une approche combinée visant à désactiver Windows Defender plus efficacement.
La méthode basée sur le registre applique des modifications de configuration permanentes, mais elle est fortement détectée et bloquée par la plupart des solutions antivirus, y compris Defender lui-même. Pour cette raison, l'exécuter directement est souvent peu fiable.
Pour y remédier, la technique BYOVD peut être utilisée au préalable. En chargeant un pilote vulnérable et en obtenant un accès au niveau noyau, les processus liés à Defender sont continuellement terminés, réduisant ainsi sa capacité à détecter ou bloquer d'autres actions.
Avec Defender dans cet état affaibli, le code basé sur le registre peut alors être exécuté et désactiver définitivement le Defender.
Flux de travail
⚠️ Avertissement À des fins éducatives et de recherche en sécurité uniquement. À utiliser dans des environnements contrôlés.