Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WinDefenderKiller — Windows Defender Killer | 레지스트리 기반 비활성화 + BYOVD 프로세스 종료 (C++) | Kitploit
도구/GitHubGitHub/s12cybersecurity/windefenderkiller
Privilege EscalationExploitationIDS/IPS EvasionPost-ExploitationRed TeamingAdversarial Attack
GitHubs12cybersecurity/windefenderkiller

WinDefenderKiller

Windows Defender Killer | 레지스트리 기반 비활성화 + BYOVD 프로세스 종료 (C++)

저장소 보기
549754개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WinDefenderKiller

레지스트리를 통한 영구 비활성화 (PermanentDisablefromRegistry)

Windows Defender를 레지스트리 키를 통해 영구적으로 비활성화하는 C++ 코드

컴파일하고 실행하기만 하면 됩니다!

그리고 다시 시작하면:

image

BYOVD WindowsDefenderKiller

이 모듈은 BYOVD(Bring Your Own Vulnerable Driver) 기법을 구현하여 Windows Defender의 프로세스를 지속적으로 종료함으로써 비활성화합니다.

커널 수준 액세스를 얻기 위해 서명된 취약한 드라이버가 로드되며, 프로그램이 MsMpEng.exe 서비스를 루프에서 반복적으로 종료할 수 있게 합니다.

드라이버

https://github.com/DeathShotXD/0xKern3lCrush-Foreverday-BYOVD-CVE-2026-0828/blob/main/drivers/0xhashes.md

레지스트리 + BYOVD (결합형 WindowsDefKiller)

이 저장소는 Windows Defender를 보다 효과적으로 비활성화하기 위한 결합된 접근법을 설명하기 위해 두 가지 별도의 기법을 함께 제공합니다.

레지스트리 기반 방법은 영구적인 구성 변경을 적용하지만, Defender 자체를 포함한 대부분의 안티바이러스 솔루션에 의해 심각하게 탐지되고 차단됩니다. 따라서 직접 실행하는 것은 종종 신뢰할 수 없습니다.

이 문제를 해결하기 위해 BYOVD 기법을 사전에 사용할 수 있습니다. 취약한 드라이버를 로드하고 커널 수준 액세스를 획득하면 Defender 관련 프로세스가 지속적으로 종료되어 추가 작업을 탐지하거나 차단하는 능력이 감소합니다.

Defender가 이렇게 약화된 상태에서 레지스트리 기반 코드를 실행하면 Defender를 영구적으로 비활성화할 수 있습니다.

작동 흐름

  • BYOVD를 사용하여 런타임에서 Defender를 무력화 (프로세스 종료 루프)
  • 간섭 없이 레지스트리 기반 방법 실행

⚠️ 면책 조항 교육 및 보안 연구 목적으로만 사용하십시오. 통제된 환경에서 사용하십시오.

도구 다운로드