Windows Defender Remover 12.8.3版本技术解析
项目概述
Windows Defender Remover是一款专注于禁用或移除Windows系统中内置的Windows Defender安全组件的工具。该项目由开发者ionuttbara维护,目前处于稳定发布阶段。最新发布的12.8.3版本针对Windows Canary构建版本(27858+)进行了特别优化,解决了Tamper Protection(篡改保护)无法禁用的问题。
版本更新亮点
12.8.3版本主要包含以下技术改进:
-
Canary构建兼容性修复:针对Windows最新Canary测试版(版本号27858及以上)中Tamper Protection无法正常禁用的技术问题进行了修复。Tamper Protection是Windows Defender的一项重要安全功能,防止未经授权的修改,新版工具成功解决了这一问题。
-
PowerShell版本演进:项目正在向PowerShell脚本版本(v13)过渡。12.8.3版本中包含了PowerShell脚本的早期版本(defender_remover13.ps1),目前该脚本正在从使用PowerRun转向RunAsTi技术实现权限提升,但开发者指出这一转换尚未完全成熟,需要进一步优化。
技术实现细节
该工具主要通过以下技术手段实现Defender的禁用:
-
权限提升机制:使用Trusted Installer容器技术获取足够权限来修改系统关键组件。12.8.3版本中,PowerShell脚本尝试从PowerRun转向RunAsTi实现这一功能。
-
系统服务控制:通过停止和禁用Windows Defender相关服务来阻止其运行。
-
注册表修改:对系统注册表中与Windows Defender相关的键值进行修改,彻底禁用其功能。
-
组策略调整:在支持的系统版本上,通过修改组策略设置来禁用Defender。
开发者说明与未来规划
开发者ionuttbara在发布说明中提到,由于学业、全职工作和其他项目投入,目前开发进度有所放缓。但项目仍在持续推进中,并公布了未来版本的计划:
-
v12.8.4版本变更:将不再修改默认UAC(用户账户控制)设置,这一调整旨在提高系统兼容性和保持用户安全偏好。
-
Windows安装集成:计划提供通过Windows安装ISO集成.xml配置文件的方式,在系统安装阶段就移除Defender功能。
-
v13版本转型:将全面转向PowerShell脚本实现,提供更灵活的部署方式。
已知问题与局限性
当前版本存在以下技术限制:
-
Windows Update恢复问题:在某些情况下,Windows系统更新可能会恢复Defender功能。
-
PowerShell版本稳定性:新的RunAsTi实现尚未完全稳定,权限提升功能存在一定失败率。
-
兼容性范围:虽然支持最新Canary构建,但可能无法覆盖所有Windows版本和变体。
使用建议
对于技术用户,建议:
-
在测试环境中验证工具效果后再应用于生产环境。
-
关注Windows更新后Defender状态,必要时重新运行工具。
-
对于PowerShell版本,目前建议仅用于测试目的,等待v13稳定版发布。
-
保持对项目更新的关注,特别是安全相关的变更说明。
该项目展示了Windows系统底层组件修改的高级技术,同时也体现了开发者对系统安全性和兼容性的持续考量。随着向PowerShell版本的演进,未来可能会提供更模块化和可定制化的Defender管理方案。
GLM-5智谱 AI 正式发布 GLM-5,旨在应对复杂系统工程和长时域智能体任务。Jinja00
GLM-5-w4a8GLM-5-w4a8基于混合专家架构,专为复杂系统工程与长周期智能体任务设计。支持单/多节点部署,适配Atlas 800T A3,采用w4a8量化技术,结合vLLM推理优化,高效平衡性能与精度,助力智能应用开发Jinja00
jiuwenclawJiuwenClaw 是一款基于openJiuwen开发的智能AI Agent,它能够将大语言模型的强大能力,通过你日常使用的各类通讯应用,直接延伸至你的指尖。Python0203- QQwen3.5-397B-A17BQwen3.5 实现了重大飞跃,整合了多模态学习、架构效率、强化学习规模以及全球可访问性等方面的突破性进展,旨在为开发者和企业赋予前所未有的能力与效率。Jinja00
AtomGit城市坐标计划AtomGit 城市坐标计划开启!让开源有坐标,让城市有星火。致力于与城市合伙人共同构建并长期运营一个健康、活跃的本地开发者生态。01
awesome-zig一个关于 Zig 优秀库及资源的协作列表。Makefile00