Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WinDefenderKiller — Windows Defender Killer | Отключение на основе реестра + завершение процессов через BYOVD (C++) | Kitploit
Инструменты/GitHubGitHub/s12cybersecurity/windefenderkiller
Повышение привилегийЭксплуатацияОбход IDS/IPSПост-эксплуатацияRed TeamingСостязательная Атака
GitHubs12cybersecurity/windefenderkiller

WinDefenderKiller

Windows Defender Killer | Отключение на основе реестра + завершение процессов через BYOVD (C++)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
549754 месяцев назадПроверено Kitploit

WinDefenderKiller

PermanentDisablefromRegistry

Код на C++ для постоянного отключения Windows Defender через ключи реестра

Просто скомпилируйте и запустите!

И после перезагрузки:

image

BYOVDWindowsDefenderKiller

Этот модуль реализует технику BYOVD (Bring Your Own Vulnerable Driver) для отключения Windows Defender путем непрерывного завершения его процессов.

Уязвимый подписанный драйвер загружается для получения доступа на уровне ядра, что позволяет программе многократно завершать службы MsMpEng.exe в цикле.

Драйвер

https://github.com/DeathShotXD/0xKern3lCrush-Foreverday-BYOVD-CVE-2026-0828/blob/main/drivers/0xhashes.md

Registry + BYOVD (CombinedWindowsDefKiller)

В этом репозитории объединены два отдельных метода, чтобы продемонстрировать комбинированный подход к более эффективному отключению Windows Defender.

Метод на основе реестра применяет постоянные изменения конфигурации, но он сильно детектируется и блокируется большинством антивирусных решений, включая сам Defender. Из-за этого его прямой запуск часто ненадежен.

Чтобы решить эту проблему, можно предварительно использовать технику BYOVD. Загружая уязвимый драйвер и получая доступ на уровне ядра, процессы, связанные с Defender, непрерывно завершаются, снижая его способность обнаруживать или блокировать дальнейшие действия.

При ослабленном таким образом Defender код на основе реестра может быть выполнен и отключить защитника на постоянной основе

Порядок действий

  • Используйте BYOVD для нарушения работы Defender во время выполнения (цикл завершения процессов)
  • Выполните метод на основе реестра без помех

⚠️ Отказ от ответственности Только для образовательных целей и исследований в области безопасности. Используйте в контролируемых средах.

Скачать инструмент