Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WinDefenderKiller — Matador do Windows Defender | Desativação baseada em registro + Encerramento de processos por BYOVD (C++) | Kitploit
Ferramentas/GitHubGitHub/s12cybersecurity/windefenderkiller
Escalada de PrivilégiosExploraçãoEvasão de IDS/IPSPós-ExploraçãoRed TeamingAtaque Adversário
GitHubs12cybersecurity/windefenderkiller

WinDefenderKiller

Matador do Windows Defender | Desativação baseada em registro + Encerramento de processos por BYOVD (C++)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
54975há 4 mesesRevisado pelo Kitploit

WinDefenderKiller

PermanentDisablefromRegistry

Código em C++ para desativar permanentemente o Windows Defender por meio de chaves de registro.

Basta compilar e executar!

E quando eu o reinicio:

image

BYOVDWindowsDefenderKiller

Este módulo implementa uma técnica BYOVD (Bring Your Own Vulnerable Driver) para desativar o Windows Defender ao encerrar continuamente seus processos.

Um driver assinado vulnerável é carregado para obter acesso a nível de kernel, permitindo que o programa encerre repetidamente os serviços MsMpEng.exe em um loop.

Driver

https://github.com/DeathShotXD/0xKern3lCrush-Foreverday-BYOVD-CVE-2026-0828/blob/main/drivers/0xhashes.md

Registro + BYOVD (CombinedWindowsDefKiller)

Este repositório reúne duas técnicas separadas para ilustrar uma abordagem combinada para desativar o Windows Defender de forma mais eficaz.

O método baseado em registro aplica alterações permanentes de configuração, mas é fortemente detectado e bloqueado pela maioria das soluções antivírus, incluindo o próprio Defender. Por isso, executá-lo diretamente muitas vezes não é confiável.

Para resolver isso, a técnica BYOVD pode ser usada antecipadamente. Ao carregar um driver vulnerável e obter acesso a nível de kernel, os processos relacionados ao Defender são continuamente encerrados, reduzindo sua capacidade de detectar ou bloquear ações adicionais.

Com o Defender nesse estado enfraquecido, o código baseado em registro pode então ser executado e desativar o Defender de forma permanente

Fluxo de Trabalho

  • Use BYOVD para interromper o Defender em tempo de execução (loop de encerramento de processos)
  • Execute o método baseado em registro sem interferência

⚠️ Aviso Legal Apenas para fins educacionais e de pesquisa em segurança. Use em ambientes controlados.

Baixar ferramenta