Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WinDefenderKiller — Windows Defender Killer | レジストリベースの無効化 + BYOVDプロセス終了 (C++) | Kitploit
ツール/GitHubGitHub/s12cybersecurity/windefenderkiller
特権昇格エクスプロイトIDS/IPS回避ポストエクスプロイトレッドチーミング敵対的攻撃
GitHubs12cybersecurity/windefenderkiller

WinDefenderKiller

Windows Defender Killer | レジストリベースの無効化 + BYOVDプロセス終了 (C++)

リポジトリを見る
549754ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WinDefenderKiller

PermanentDisablefromRegistry

レジストリキーを介してWindows Defenderを完全に無効化するためのC++コード

コンパイルして実行するだけです!

そして、再起動すると:

image

BYOVDWindowsDefenderKiller

このモジュールは、BYOVD(Bring Your Own Vulnerable Driver)技術を実装し、プロセスを継続的に終了させることでWindows Defenderを無効化します。

カーネルレベルのアクセスを得るために脆弱な署名済みドライバが読み込まれ、プログラムがMsMpEng.exeサービスをループ内で繰り返し強制終了できるようにします。

ドライバ

https://github.com/DeathShotXD/0xKern3lCrush-Foreverday-BYOVD-CVE-2026-0828/blob/main/drivers/0xhashes.md

Registry + BYOVD (CombinedWindowsDefKiller)

このリポジトリは、Windows Defenderをより効果的に無効化するための複合的なアプローチを示すために、2つの別々の技術をまとめたものです。

レジストリベースの方法は永続的な構成変更を適用しますが、Defender自体を含むほとんどのアンチウイルスソリューションによって強く検出されブロックされます。このため、直接実行することはしばしば信頼性に欠けます。

この問題に対処するため、事前にBYOVD技術を使用できます。脆弱なドライバを読み込んでカーネルレベルのアクセスを得ることで、Defender関連プロセスが継続的に終了され、その後の動作を検出またはブロックする能力が低下します。

Defenderがこの弱体化した状態になると、レジストリベースのコードを実行でき、Defenderを永続的に無効化できます。

ワークフロー

  • BYOVDを使用してDefenderをランタイムで妨害する(プロセス終了ループ)
  • 干渉なしにレジストリベースの方法を実行する

⚠️ 免責事項 教育およびセキュリティ研究目的のみ。管理された環境でのみ使用してください。

ツールをダウンロード