
Windows Defender Killer | Отключение на основе реестра + завершение процессов через BYOVD (C++)
Код на C++ для постоянного отключения Windows Defender через ключи реестра
Просто скомпилируйте и запустите!
И после перезагрузки:

Этот модуль реализует технику BYOVD (Bring Your Own Vulnerable Driver) для отключения Windows Defender путем непрерывного завершения его процессов.
Уязвимый подписанный драйвер загружается для получения доступа на уровне ядра, что позволяет программе многократно завершать службы MsMpEng.exe в цикле.
В этом репозитории объединены два отдельных метода, чтобы продемонстрировать комбинированный подход к более эффективному отключению Windows Defender.
Метод на основе реестра применяет постоянные изменения конфигурации, но он сильно детектируется и блокируется большинством антивирусных решений, включая сам Defender. Из-за этого его прямой запуск часто ненадежен.
Чтобы решить эту проблему, можно предварительно использовать технику BYOVD. Загружая уязвимый драйвер и получая доступ на уровне ядра, процессы, связанные с Defender, непрерывно завершаются, снижая его способность обнаруживать или блокировать дальнейшие действия.
При ослабленном таким образом Defender код на основе реестра может быть выполнен и отключить защитника на постоянной основе
Порядок действий
⚠️ Отказ от ответственности Только для образовательных целей и исследований в области безопасности. Используйте в контролируемых средах.