Windows Defender Remover 12.8.3版本技术解析
项目概述
Windows Defender Remover是一款专注于禁用或移除Windows系统中内置的Windows Defender安全组件的工具。该项目由开发者ionuttbara维护,目前处于稳定发布阶段。最新发布的12.8.3版本针对Windows Canary构建版本(27858+)进行了特别优化,解决了Tamper Protection(篡改保护)无法禁用的问题。
版本更新亮点
12.8.3版本主要包含以下技术改进:
-
Canary构建兼容性修复:针对Windows最新Canary测试版(版本号27858及以上)中Tamper Protection无法正常禁用的技术问题进行了修复。Tamper Protection是Windows Defender的一项重要安全功能,防止未经授权的修改,新版工具成功解决了这一问题。
-
PowerShell版本演进:项目正在向PowerShell脚本版本(v13)过渡。12.8.3版本中包含了PowerShell脚本的早期版本(defender_remover13.ps1),目前该脚本正在从使用PowerRun转向RunAsTi技术实现权限提升,但开发者指出这一转换尚未完全成熟,需要进一步优化。
技术实现细节
该工具主要通过以下技术手段实现Defender的禁用:
-
权限提升机制:使用Trusted Installer容器技术获取足够权限来修改系统关键组件。12.8.3版本中,PowerShell脚本尝试从PowerRun转向RunAsTi实现这一功能。
-
系统服务控制:通过停止和禁用Windows Defender相关服务来阻止其运行。
-
注册表修改:对系统注册表中与Windows Defender相关的键值进行修改,彻底禁用其功能。
-
组策略调整:在支持的系统版本上,通过修改组策略设置来禁用Defender。
开发者说明与未来规划
开发者ionuttbara在发布说明中提到,由于学业、全职工作和其他项目投入,目前开发进度有所放缓。但项目仍在持续推进中,并公布了未来版本的计划:
-
v12.8.4版本变更:将不再修改默认UAC(用户账户控制)设置,这一调整旨在提高系统兼容性和保持用户安全偏好。
-
Windows安装集成:计划提供通过Windows安装ISO集成.xml配置文件的方式,在系统安装阶段就移除Defender功能。
-
v13版本转型:将全面转向PowerShell脚本实现,提供更灵活的部署方式。
已知问题与局限性
当前版本存在以下技术限制:
-
Windows Update恢复问题:在某些情况下,Windows系统更新可能会恢复Defender功能。
-
PowerShell版本稳定性:新的RunAsTi实现尚未完全稳定,权限提升功能存在一定失败率。
-
兼容性范围:虽然支持最新Canary构建,但可能无法覆盖所有Windows版本和变体。
使用建议
对于技术用户,建议:
-
在测试环境中验证工具效果后再应用于生产环境。
-
关注Windows更新后Defender状态,必要时重新运行工具。
-
对于PowerShell版本,目前建议仅用于测试目的,等待v13稳定版发布。
-
保持对项目更新的关注,特别是安全相关的变更说明。
该项目展示了Windows系统底层组件修改的高级技术,同时也体现了开发者对系统安全性和兼容性的持续考量。随着向PowerShell版本的演进,未来可能会提供更模块化和可定制化的Defender管理方案。
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust098- DDeepSeek-V4-ProDeepSeek-V4-Pro(总参数 1.6 万亿,激活 49B)面向复杂推理和高级编程任务,在代码竞赛、数学推理、Agent 工作流等场景表现优异,性能接近国际前沿闭源模型。Python00
MiMo-V2.5-ProMiMo-V2.5-Pro作为旗舰模型,擅⻓处理复杂Agent任务,单次任务可完成近千次⼯具调⽤与⼗余轮上 下⽂压缩。Python00
GLM-5.1GLM-5.1是智谱迄今最智能的旗舰模型,也是目前全球最强的开源模型。GLM-5.1大大提高了代码能力,在完成长程任务方面提升尤为显著。和此前分钟级交互的模型不同,它能够在一次任务中独立、持续工作超过8小时,期间自主规划、执行、自我进化,最终交付完整的工程级成果。Jinja00
Kimi-K2.6Kimi K2.6 是一款开源的原生多模态智能体模型,在长程编码、编码驱动设计、主动自主执行以及群体任务编排等实用能力方面实现了显著提升。Python00
MiniMax-M2.7MiniMax-M2.7 是我们首个深度参与自身进化过程的模型。M2.7 具备构建复杂智能体应用框架的能力,能够借助智能体团队、复杂技能以及动态工具搜索,完成高度精细的生产力任务。Python00