工具介绍
WinDefenderKiller,使用C++写的通过注册表项永久禁用Windows Defende的一个工具。
关注【Hack分享吧】公众号,回复关键字【230726】获取下载链接
编译使用
执行以下命令编译:
# x86_64-w64-mingw32-g++ -O2 disableWinDef.cpp -o winDefKiller -I/usr/share/mingw-w64/include -L/usr/lib -s -ffunction-sections -fdata-sections -Wno-write-strings -fno-exceptions -fmerge-all-constants -static-libstdc++ -static-libgcc -fpermissive -Wnarrowing -fexceptions
我执行它,当我重新启动它时:
这时我尝试下载 mimikatz 恶意二进制文件,Windows Defender 未检测到