工具介绍
禁用 Windows Defender + 防火墙的一种稍微有趣的方法。Windows 中有一个 WSC(Windows 安全中心)服务,防病毒软件会使用该服务让 Windows 知道系统中还有其他防病毒软件,并且应该禁用 Windows Defender。
![禁用Windows Defender的新工具 禁用Windows Defender的新工具]()
工具用法
下载地址
此 WSC API 未记录,而且需要人们与 Microsoft 签署保密协议才能获取其文档,因此我决定采取一种有趣的方法,并使用了一款名为 Avast 的现有防病毒软件,此 AV 引擎包含一个所谓的 wsc_proxy.exe 服务,它本质上为 Avast 设置了 WSC API。
Usage: no-defender-loader [--help] [--version] [--disable] [--firewall] [--av] [--name VAR]
Optional arguments:
-h, --help shows help message and exits
-v, --version prints version information and exits
--disable re-enable firewall/defender
--firewall disable the firewall
--av disable the defender
--name av name [default: ""]
https://github.com/es3n1n/no-defender
原文始发于微信公众号(Hack分享吧):禁用Windows Defender的新工具
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论