一个名为“Defendnot”的新工具可以通过注册虚假的防病毒产品来禁用Windows设备上的Microsoft Defender,即使没有安装真正的AV。

该技巧利用无证Windows安全中心(WSC)API,防病毒软件用于告诉Windows它已安装,现在正在管理设备的实时保护。

注册防病毒程序时,Windows 会自动禁用 Microsoft Defender,以避免在同一设备上运行多个安全应用程序发生冲突。