Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/es3n1n/no-defender
持久化机制IDS/IPS规避后渗透利用渗透测试红队对抗性攻击Archived
GitHubes3n1n/no-defender

no-defender

一种稍微更有趣的禁用 Windows Defender + 防火墙的方法。(通过 WSC api)

查看仓库
2.0k262年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DMCA (08/06/24)

这个项目被某家公司以 DMCA 为由下架了,所以所有发布版本、源代码以及其他一切内容都被清除了。但如果你仍然觉得我的项目有用或有趣,请点个星标 <3。


no-defender

一种稍微更有趣的禁用 Windows Defender 的方法。

工作原理

Windows 中有一个 WSC(Windows 安全中心)服务,防病毒软件用它来让 Windows 知道还有其他防病毒软件存在,并应禁用 Windows Defender。
这个 WSC API 是未文档化的,而且需要与微软签署 NDA 才能获得其文档。

局限性

遗憾的是,为了让 WSC 这种设置在重启后仍然生效,no-defender 会将自己添加到开机自启中。因此,你需要将 no-defender 的二进制文件保留在磁盘上 :(

使用方法

root@kitploit:~
Usage: no-defender-loader [--help] [--version] [--disable] [--firewall] [--av] [--name VAR]

Optional arguments:
  -h, --help     shows help message and exits
  -v, --version  prints version information and exits
  --disable      re-enable firewall/defender
  --firewall     disable the firewall
  --av           disable the defender
  --name         av name [default: "github.com/es3n1n/no-defender"]

许可证

GPL-3.0

下载工具