Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WinDefenderKiller — Windows Defender Killer | Disabilitazione basata sul registro di sistema + Terminazione di processi BYOVD (C++) | Kitploit
Strumenti/GitHubGitHub/s12cybersecurity/windefenderkiller
Escalation di PrivilegiExploitEvasione IDS/IPSPost-ExploitRed TeamingAttacco Avversario
GitHubs12cybersecurity/windefenderkiller

WinDefenderKiller

Windows Defender Killer | Disabilitazione basata sul registro di sistema + Terminazione di processi BYOVD (C++)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
549754 mesi faRevisionato da Kitploit

WinDefenderKiller

PermanentDisablefromRegistry

Codice C++ per disabilitare permanentemente Windows Defender tramite chiavi di registro

Basta compilare ed eseguire!

E quando lo riavvio:

image

BYOVDWindowsDefenderKiller

Questo modulo implementa una tecnica BYOVD (Bring Your Own Vulnerable Driver) per disabilitare Windows Defender terminando continuamente i suoi processi.

Viene caricato un driver firmato vulnerabile per ottenere accesso a livello di kernel, consentendo al programma di terminare ripetutamente i servizi MsMpEng.exe in un loop.

Driver

https://github.com/DeathShotXD/0xKern3lCrush-Foreverday-BYOVD-CVE-2026-0828/blob/main/drivers/0xhashes.md

Registry + BYOVD (CombinedWindowsDefKiller)

Questo repository riunisce due tecniche separate per illustrare un approccio combinato volto a disabilitare Windows Defender in modo più efficace.

Il metodo basato sul registro applica modifiche permanenti alla configurazione, ma viene fortemente rilevato e bloccato dalla maggior parte delle soluzioni antivirus, inclusa Defender stessa. Per questo motivo, eseguirlo direttamente è spesso inaffidabile.

Per affrontare questo problema, la tecnica BYOVD può essere utilizzata in anticipo. Caricando un driver vulnerabile e ottenendo accesso a livello di kernel, i processi correlati a Defender vengono terminati continuamente, riducendo la sua capacità di rilevare o bloccare azioni successive.

Con Defender in questo stato indebolito, il codice basato sul registro può quindi essere eseguito e disabilitare Defender in modo permanente.

Flusso di lavoro

  • Usa BYOVD per interrompere Defender in fase di esecuzione (loop di terminazione dei processi)
  • Esegui il metodo basato sul registro senza interferenze

⚠️ Dichiarazione di non responsabilità Solo per scopi educativi e di ricerca sulla sicurezza. Da utilizzare esclusivamente in ambienti controllati.

Scarica lo strumento