
Microsoft Defender가 플래그를 지정하는 바이트를 식별합니다.
회피 작업을 조금 더 쉽게 만들어 주는 빠른 도구입니다.
경고: 1.337.157.0 Defender 서명 업데이트부터 DefenderCheck는 VirTool:MSIL/BytzChk.C!MTB로 분류됩니다. 이를 우회하는 방법을 찾는 동안 임시 해결책으로, DefenderCheck를 컴파일하기 전에 Defender에서 실시간 보호를 비활성화하세요.
바이너리를 입력으로 받아 Microsoft Defender가 플래그할 정확한 바이트를 찾을 때까지 분할한 후, 문제가 되는 바이트를 화면에 출력합니다. 이는 도구/페이로드에서 특정 문제 코드 조각을 식별하려고 할 때 유용할 수 있습니다.

참고: 시스템에서 Defender를 활성화해야 하지만, 실시간 보호 및 자동 샘플 제출 기능은 비활성화되어 있어야 합니다.