
レジストリキーを介してWindows Defenderを完全に無効化するためのC++コード
コンパイルして実行するだけです!
そして、再起動すると:

このモジュールは、BYOVD(Bring Your Own Vulnerable Driver)技術を実装し、プロセスを継続的に終了させることでWindows Defenderを無効化します。
カーネルレベルのアクセスを得るために脆弱な署名済みドライバが読み込まれ、プログラムがMsMpEng.exeサービスをループ内で繰り返し強制終了できるようにします。
このリポジトリは、Windows Defenderをより効果的に無効化するための複合的なアプローチを示すために、2つの別々の技術をまとめたものです。
レジストリベースの方法は永続的な構成変更を適用しますが、Defender自体を含むほとんどのアンチウイルスソリューションによって強く検出されブロックされます。このため、直接実行することはしばしば信頼性に欠けます。
この問題に対処するため、事前にBYOVD技術を使用できます。脆弱なドライバを読み込んでカーネルレベルのアクセスを得ることで、Defender関連プロセスが継続的に終了され、その後の動作を検出またはブロックする能力が低下します。
Defenderがこの弱体化した状態になると、レジストリベースのコードを実行でき、Defenderを永続的に無効化できます。
ワークフロー
⚠️ 免責事項 教育およびセキュリティ研究目的のみ。管理された環境でのみ使用してください。