## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-S12CYBERSECURITY-WINDEFENDERKILLER
# WinDefenderKiller
## PermanentDisablefromRegistry
Код на C++ для постоянного отключения Windows Defender через ключи реестра
Просто скомпилируйте и запустите!
И после перезагрузки:

## BYOVDWindowsDefenderKiller
Этот модуль реализует технику BYOVD (Bring Your Own Vulnerable Driver) для отключения Windows Defender путем непрерывного завершения его процессов.
Уязвимый подписанный драйвер загружается для получения доступа на уровне ядра, что позволяет программе многократно завершать службы **MsMpEng.exe** в цикле.
### Драйвер
https://github.com/DeathShotXD/0xKern3lCrush-Foreverday-BYOVD-CVE-2026-0828/blob/main/drivers/0xhashes.md
## Registry + BYOVD (CombinedWindowsDefKiller)
В этом репозитории объединены два отдельных метода, чтобы продемонстрировать комбинированный подход к более эффективному отключению Windows Defender.
Метод на основе реестра применяет постоянные изменения конфигурации, но он сильно детектируется и блокируется большинством антивирусных решений, включая сам Defender. Из-за этого его прямой запуск часто ненадежен.
Чтобы решить эту проблему, можно предварительно использовать технику BYOVD. Загружая уязвимый драйвер и получая доступ на уровне ядра, процессы, связанные с Defender, непрерывно завершаются, снижая его способность обнаруживать или блокировать дальнейшие действия.
При ослабленном таким образом Defender код на основе реестра может быть выполнен и отключить защитника на постоянной основе
**Порядок действий**
* Используйте BYOVD для нарушения работы Defender во время выполнения (цикл завершения процессов)
* Выполните метод на основе реестра без помех
⚠️ Отказ от ответственности Только для образовательных целей и исследований в области безопасности. Используйте в контролируемых средах.