
Identifica os bytes que o Microsoft Defender sinaliza.
Ferramenta rápida para ajudar a tornar a evasão um pouco mais fácil.
Aviso: A partir da atualização de assinatura do Defender 1.337.157.0, o DefenderCheck é classificado como VirTool:MSIL/BytzChk.C!MTB. Como alternativa enquanto trabalho para contornar isso, desabilite a Proteção em Tempo Real no Defender antes de compilar o DefenderCheck.
Recebe um binário como entrada e o divide até identificar exatamente o byte que o Microsoft Defender irá sinalizar, e então imprime esses bytes ofensivos na tela. Isso pode ser útil ao tentar identificar as partes específicas do código problemático em sua ferramenta/payload.

Nota: O Defender deve estar habilitado no seu sistema, mas a proteção em tempo real e os recursos de envio automático de amostras devem estar desabilitados.