【又一个骚操作,查询Windows Defender的白名单路径】windows Defender是windows 7以上系统自带的一款杀毒软件 。在Windows 10中,Windows Defender已加入了右键扫描和离线杀毒,根据最新的每日样本测试,查杀率已经达到国际一流水准 。
想绕过Windows Defender是很困难的,会给红队渗透带来很大的麻烦 。不过同时,Windows Defender也会很烦人,所以某一部分人会把Windows Defender设置白名单路径,在这个路径下,Windows Defender默认是不作为的 。
其实有一条简单的命令,可以查询这一路径的,我以本机win10举例:
reg query "HKEY_LOCAL_macHINESOFTWAREMicrosoftWindows DefenderExclusionspaths"
文章插图
查询后缀是:reg query "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows DefenderExclusionsExtensions"
查询进程是:reg query "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows DefenderExclusionsProcesses"
剩下的如何做,我相信你会清楚的 。
推荐阅读
- CentOS7下重置root密码的操作步骤
- 138条 Vim 命令、操作、快捷键全集
- 怎么才能成为淘宝商家 淘宝开店之后怎么操作
- 开机后不能直达想看的节目,如何为老年人选择一台操作便利的电视
- 网上开网店如何操作 怎样才能开网店成功
- 新手开淘宝店怎么操作 淘宝开店教程新手必学
- Windows操作系统|Win11安卓子系统轻松安装Play商店?小心中木马
- 天猫测款如何操作 淘宝测图测款怎么操作
- 淘宝直通车怎么操作 淘宝开直通车技巧集锦
- 新手开网店怎么有客户 网店客服需要熟知的买家操作有哪些