Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WinDefenderKiller — Windows Defender Killer | 基于注册表的禁用 + BYOVD 进程终止 (C++) | Kitploit
工具/GitHubGitHub/s12cybersecurity/windefenderkiller
权限提升漏洞利用IDS/IPS规避后渗透利用红队对抗性攻击
GitHubs12cybersecurity/windefenderkiller

WinDefenderKiller

Windows Defender Killer | 基于注册表的禁用 + BYOVD 进程终止 (C++)

查看仓库
5497545个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WinDefenderKiller

PermanentDisablefromRegistry

用于通过注册表项永久禁用 Windows Defender 的 C++ 代码

只需编译并执行即可!

当我重启它时:

image

BYOVDWindowsDefenderKiller

该模块实现了 BYOVD(自带易受攻击驱动程序,Bring Your Own Vulnerable Driver)技术,通过持续终止 Windows Defender 的进程来禁用它。

加载一个已签名的易受攻击驱动程序,以获得内核级访问权限,从而使程序能够在循环中反复终止 MsMpEng.exe 服务。

驱动程序

https://github.com/DeathShotXD/0xKern3lCrush-Foreverday-BYOVD-CVE-2026-0828/blob/main/drivers/0xhashes.md

Registry + BYOVD (CombinedWindowsDefKiller)

本仓库汇集了两种独立技术,以演示一种更有效地禁用 Windows Defender 的组合方法。

基于注册表的方法会应用永久性配置更改,但它极易被大多数防病毒解决方案(包括 Defender 自身)检测并阻止。因此,直接运行它往往并不可靠。

为解决这一问题,可以预先使用 BYOVD 技术。通过加载易受攻击的驱动程序并获得内核级访问权限,持续终止 Defender 相关进程,从而削弱其检测或阻止后续操作的能力。

在 Defender 处于这种削弱状态后,即可执行基于注册表的代码,并永久禁用 Defender。

工作流程

  • 使用 BYOVD 在运行时瓦解 Defender(进程终止循环)
  • 不受干扰地执行基于注册表的方法

⚠️ 免责声明 仅供教育和安全研究目的使用。请在受控环境中使用。

下载工具