
Windows Defender Killer | 레지스트리 기반 비활성화 + BYOVD 프로세스 종료 (C++)
Windows Defender를 레지스트리 키를 통해 영구적으로 비활성화하는 C++ 코드
컴파일하고 실행하기만 하면 됩니다!
그리고 다시 시작하면:

이 모듈은 BYOVD(Bring Your Own Vulnerable Driver) 기법을 구현하여 Windows Defender의 프로세스를 지속적으로 종료함으로써 비활성화합니다.
커널 수준 액세스를 얻기 위해 서명된 취약한 드라이버가 로드되며, 프로그램이 MsMpEng.exe 서비스를 루프에서 반복적으로 종료할 수 있게 합니다.
이 저장소는 Windows Defender를 보다 효과적으로 비활성화하기 위한 결합된 접근법을 설명하기 위해 두 가지 별도의 기법을 함께 제공합니다.
레지스트리 기반 방법은 영구적인 구성 변경을 적용하지만, Defender 자체를 포함한 대부분의 안티바이러스 솔루션에 의해 심각하게 탐지되고 차단됩니다. 따라서 직접 실행하는 것은 종종 신뢰할 수 없습니다.
이 문제를 해결하기 위해 BYOVD 기법을 사전에 사용할 수 있습니다. 취약한 드라이버를 로드하고 커널 수준 액세스를 획득하면 Defender 관련 프로세스가 지속적으로 종료되어 추가 작업을 탐지하거나 차단하는 능력이 감소합니다.
Defender가 이렇게 약화된 상태에서 레지스트리 기반 코드를 실행하면 Defender를 영구적으로 비활성화할 수 있습니다.
작동 흐름
⚠️ 면책 조항 교육 및 보안 연구 목적으로만 사용하십시오. 통제된 환경에서 사용하십시오.