
Matador do Windows Defender | Desativação baseada em registro + Encerramento de processos por BYOVD (C++)
Código em C++ para desativar permanentemente o Windows Defender por meio de chaves de registro.
Basta compilar e executar!
E quando eu o reinicio:

Este módulo implementa uma técnica BYOVD (Bring Your Own Vulnerable Driver) para desativar o Windows Defender ao encerrar continuamente seus processos.
Um driver assinado vulnerável é carregado para obter acesso a nível de kernel, permitindo que o programa encerre repetidamente os serviços MsMpEng.exe em um loop.
Este repositório reúne duas técnicas separadas para ilustrar uma abordagem combinada para desativar o Windows Defender de forma mais eficaz.
O método baseado em registro aplica alterações permanentes de configuração, mas é fortemente detectado e bloqueado pela maioria das soluções antivírus, incluindo o próprio Defender. Por isso, executá-lo diretamente muitas vezes não é confiável.
Para resolver isso, a técnica BYOVD pode ser usada antecipadamente. Ao carregar um driver vulnerável e obter acesso a nível de kernel, os processos relacionados ao Defender são continuamente encerrados, reduzindo sua capacidade de detectar ou bloquear ações adicionais.
Com o Defender nesse estado enfraquecido, o código baseado em registro pode então ser executado e desativar o Defender de forma permanente
Fluxo de Trabalho
⚠️ Aviso Legal Apenas para fins educacionais e de pesquisa em segurança. Use em ambientes controlados.