
Windows Defender Killer | Disabilitazione basata sul registro di sistema + Terminazione di processi BYOVD (C++)
Codice C++ per disabilitare permanentemente Windows Defender tramite chiavi di registro
Basta compilare ed eseguire!
E quando lo riavvio:

Questo modulo implementa una tecnica BYOVD (Bring Your Own Vulnerable Driver) per disabilitare Windows Defender terminando continuamente i suoi processi.
Viene caricato un driver firmato vulnerabile per ottenere accesso a livello di kernel, consentendo al programma di terminare ripetutamente i servizi MsMpEng.exe in un loop.
Questo repository riunisce due tecniche separate per illustrare un approccio combinato volto a disabilitare Windows Defender in modo più efficace.
Il metodo basato sul registro applica modifiche permanenti alla configurazione, ma viene fortemente rilevato e bloccato dalla maggior parte delle soluzioni antivirus, inclusa Defender stessa. Per questo motivo, eseguirlo direttamente è spesso inaffidabile.
Per affrontare questo problema, la tecnica BYOVD può essere utilizzata in anticipo. Caricando un driver vulnerabile e ottenendo accesso a livello di kernel, i processi correlati a Defender vengono terminati continuamente, riducendo la sua capacità di rilevare o bloccare azioni successive.
Con Defender in questo stato indebolito, il codice basato sul registro può quindi essere eseguito e disabilitare Defender in modo permanente.
Flusso di lavoro
⚠️ Dichiarazione di non responsabilità Solo per scopi educativi e di ricerca sulla sicurezza. Da utilizzare esclusivamente in ambienti controllati.