
Identifica i byte che Microsoft Defender segnala.
Strumento rapido per facilitare un po' il lavoro di evasione.
Attenzione: A partire dall'aggiornamento delle firme Defender 1.337.157.0, DefenderCheck è classificato come VirTool:MSIL/BytzChk.C!MTB. Come soluzione alternativa mentre lavoro per aggirare questo problema, disabilita la protezione in tempo reale in Defender prima di compilare DefenderCheck.
Prende un binario in input e lo suddivide fino a individuare l'esatto byte che Microsoft Defender segnalerà, e poi stampa quei byte incriminati sullo schermo. Questo può essere utile quando si cerca di identificare i pezzi di codice specificamente problematici nel tuo strumento/payload.

Nota: Defender deve essere abilitato sul tuo sistema, ma la protezione in tempo reale e le funzionalità di invio automatico dei campioni dovrebbero essere disabilitate.