用于通过注册表项永久禁用 Windows Defender 的 C++ 代码
只需编译并执行即可!
当我重启它时:

该模块实现了 BYOVD(自带易受攻击驱动程序,Bring Your Own Vulnerable Driver)技术,通过持续终止 Windows Defender 的进程来禁用它。
加载一个已签名的易受攻击驱动程序,以获得内核级访问权限,从而使程序能够在循环中反复终止 MsMpEng.exe 服务。
本仓库汇集了两种独立技术,以演示一种更有效地禁用 Windows Defender 的组合方法。
基于注册表的方法会应用永久性配置更改,但它极易被大多数防病毒解决方案(包括 Defender 自身)检测并阻止。因此,直接运行它往往并不可靠。
为解决这一问题,可以预先使用 BYOVD 技术。通过加载易受攻击的驱动程序并获得内核级访问权限,持续终止 Defender 相关进程,从而削弱其检测或阻止后续操作的能力。
在 Defender 处于这种削弱状态后,即可执行基于注册表的代码,并永久禁用 Defender。
工作流程
⚠️ 免责声明 仅供教育和安全研究目的使用。请在受控环境中使用。