<aside> <img src="/icons/reorder_green.svg" alt="/icons/reorder_green.svg" width="40px" /> **HomePostsAbout MePagesContact Me**

</aside>

https://www.youtube.com/shorts/_-xgASJKApY

Defendnot는 Windows 장치에서 Microsoft Defender를 비활성화할 수 있는 새로운 도구로, 가짜 안티바이러스 제품을 등록하여 이를 실현합니다. 이 도구는 Windows 보안 센터(WSC)의 문서화되지 않은 API를 악용하여, 실제 안티바이러스가 설치되지 않은 경우에도 Defender를 끌 수 있습니다. Defendnot는 이전의 no-defender 프로젝트를 기반으로 하며, 저작권 문제를 피하기 위해 더미 안티바이러스 DLL을 통해 기능을 구현했습니다. 이 도구는 시스템 프로세스에 DLL을 주입하여 가짜 안티바이러스 제품을 등록하고, Microsoft Defender가 자동으로 꺼지도록 합니다. 현재 Microsoft Defender는 Defendnot를 'Win32/Sabsik.FL.!ml'로 탐지하고 격리하고 있습니다.

📌 콘텐츠 제작: AI 📌 콘텐츠 검수:

#시큐리티콘텐츠허브

#콘텐츠연구센터

image.png