Windows Defender Remover 12.8.3版本技术解析
项目概述
Windows Defender Remover是一款专注于禁用或移除Windows系统中内置的Windows Defender安全组件的工具。该项目由开发者ionuttbara维护,目前处于稳定发布阶段。最新发布的12.8.3版本针对Windows Canary构建版本(27858+)进行了特别优化,解决了Tamper Protection(篡改保护)无法禁用的问题。
版本更新亮点
12.8.3版本主要包含以下技术改进:
-
Canary构建兼容性修复:针对Windows最新Canary测试版(版本号27858及以上)中Tamper Protection无法正常禁用的技术问题进行了修复。Tamper Protection是Windows Defender的一项重要安全功能,防止未经授权的修改,新版工具成功解决了这一问题。
-
PowerShell版本演进:项目正在向PowerShell脚本版本(v13)过渡。12.8.3版本中包含了PowerShell脚本的早期版本(defender_remover13.ps1),目前该脚本正在从使用PowerRun转向RunAsTi技术实现权限提升,但开发者指出这一转换尚未完全成熟,需要进一步优化。
技术实现细节
该工具主要通过以下技术手段实现Defender的禁用:
-
权限提升机制:使用Trusted Installer容器技术获取足够权限来修改系统关键组件。12.8.3版本中,PowerShell脚本尝试从PowerRun转向RunAsTi实现这一功能。
-
系统服务控制:通过停止和禁用Windows Defender相关服务来阻止其运行。
-
注册表修改:对系统注册表中与Windows Defender相关的键值进行修改,彻底禁用其功能。
-
组策略调整:在支持的系统版本上,通过修改组策略设置来禁用Defender。
开发者说明与未来规划
开发者ionuttbara在发布说明中提到,由于学业、全职工作和其他项目投入,目前开发进度有所放缓。但项目仍在持续推进中,并公布了未来版本的计划:
-
v12.8.4版本变更:将不再修改默认UAC(用户账户控制)设置,这一调整旨在提高系统兼容性和保持用户安全偏好。
-
Windows安装集成:计划提供通过Windows安装ISO集成.xml配置文件的方式,在系统安装阶段就移除Defender功能。
-
v13版本转型:将全面转向PowerShell脚本实现,提供更灵活的部署方式。
已知问题与局限性
当前版本存在以下技术限制:
-
Windows Update恢复问题:在某些情况下,Windows系统更新可能会恢复Defender功能。
-
PowerShell版本稳定性:新的RunAsTi实现尚未完全稳定,权限提升功能存在一定失败率。
-
兼容性范围:虽然支持最新Canary构建,但可能无法覆盖所有Windows版本和变体。
使用建议
对于技术用户,建议:
-
在测试环境中验证工具效果后再应用于生产环境。
-
关注Windows更新后Defender状态,必要时重新运行工具。
-
对于PowerShell版本,目前建议仅用于测试目的,等待v13稳定版发布。
-
保持对项目更新的关注,特别是安全相关的变更说明。
该项目展示了Windows系统底层组件修改的高级技术,同时也体现了开发者对系统安全性和兼容性的持续考量。随着向PowerShell版本的演进,未来可能会提供更模块化和可定制化的Defender管理方案。
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0153- DDeepSeek-V4-ProDeepSeek-V4-Pro(总参数 1.6 万亿,激活 49B)面向复杂推理和高级编程任务,在代码竞赛、数学推理、Agent 工作流等场景表现优异,性能接近国际前沿闭源模型。Python00
LongCat-Video-Avatar-1.5最新开源LongCat-Video-Avatar 1.5 版本,这是一款经过升级的开源框架,专注于音频驱动人物视频生成的极致实证优化与生产级就绪能力。该版本在 LongCat-Video 基础模型之上构建,可生成高度稳定的商用级虚拟人视频,支持音频-文本转视频(AT2V)、音频-文本-图像转视频(ATI2V)以及视频续播等原生任务,并能无缝兼容单流与多流音频输入。00
auto-devAutoDev 是一个 AI 驱动的辅助编程插件。AutoDev 支持一键生成测试、代码、提交信息等,还能够与您的需求管理系统(例如Jira、Trello、Github Issue 等)直接对接。 在IDE 中,您只需简单点击,AutoDev 会根据您的需求自动为您生成代码。Kotlin03
Intern-S2-PreviewIntern-S2-Preview,这是一款高效的350亿参数科学多模态基础模型。除了常规的参数与数据规模扩展外,Intern-S2-Preview探索了任务扩展:通过提升科学任务的难度、多样性与覆盖范围,进一步释放模型能力。Python00
skillhubopenJiuwen 生态的 Skill 托管与分发开源方案,支持自建与可选 ClawHub 兼容。Python0112