avatar
Articles
32
Tags
0
Categories
6

Home
Archives
Categories
About
卡卡罗特取西经
Home
Archives
Categories
About

卡卡罗特取西经

解决Windows Defender关闭后又自动打开的困扰(隐蔽的关闭杀软方式?)
Created2024-02-03|免杀研究
有这样一个需求,我有一台Win10系统用作服务器跑程序,但不想装杀软,可是Win10系统不装杀软的话就会自动开启Defender,之前的笔记中记载,执行如下2步可关闭Windows Defender 01 关闭篡改防护 02 修改注册表 1234HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows DefenderNew->DWORD (32-bit) ValueDisableAntiSpyware1(十进制下) 结果在使用中发现,过一会Windows又会将注册表改回去,这让我想到,是不是可以写一个程序来持续监测注册表,当发现Windows将它改回来后再改回去 注册表操作学习这里选择我比较熟悉的语言python,python操作注册表官方推荐的库是winreg,官方文档在这里:https://docs.python.org/3.8/library/winreg.html#module-winreg,具体函数用法官方文档写的很详细,我就不赘述了,这里主要记录下学习这些函数过程中遇到的坑 模块winreg中共包含18个操作 ...
新征程
Created2022-01-11|心路历程
这是博客从谷歌云搬到新家(Github Pages)的第一篇,也是2022年的第一篇,更是我从长春来到北京入职新公司后的第一篇,一段新的征程,一段新的开始 之前的博客搭建在免费的谷歌云上,不过随着谷歌云的免费到期,付费了一段时间,每月费用实在太高,只得放弃,附一张之前的博客图片 就像之前第一篇博客中写到:一个热爱黑客的家伙,这里有东西不会让你失望
1…34
avatar
ybdt
Articles
32
Tags
0
Categories
6
Follow Me
Announcement
要想练就绝世武功,就要忍受常人难忍受的痛
Recent Post
Windows任务计划及其COM组件2025-11-28
Windows RPC初探2025-11-27
Windows任务计划权限提升漏洞分析(CVE-2025-60710)2025-11-23
直接系统调用 VS 间接系统调用2025-10-19
直接系统调用之从上层API到下层API的旅程2025-10-15
Categories
  • 免杀研究13
  • 工具开发2
  • 心路历程1
  • 攻防对抗5
  • 汇编语言3
  • 漏洞研究8
Archives
  • November 20253
  • October 20255
  • September 20254
  • August 20253
  • July 20251
  • January 20251
  • December 20241
  • November 20241
Info
Article :
32
UV :
PV :
Last Update :
©2020 - 2025 By ybdt
Framework Hexo|Theme Butterfly