查看: 5276|回复: 24
收起左侧

[一般话题] 我彻底崩了,4.18.26010抢先看,说好的软硬件联动呢?现在删除对TDT的支持是几个意思?

[复制链接]
驭龙
发表于 2025-12-21 22:59:17 | 显示全部楼层 |阅读模式
大家应该看过我之前发的旧瓶装新酒!挖掘MD潜力,释放软硬件结合的反病毒技术之Intel TDT【开启篇-完结】帖子吧?当时,我还觉得MD很强,因为给普通用户享受企业级的TDT技术,结果,才一年多,彻底崩盘了。

接下来是基于4.18.26010.1测试版MD的分析,不等于最终正式版的结果,以下内容仅供参考。

先确认当前的版本确实是MA组件为4.18.26010.1版本。


这个版本的Kernel Support Library Driver文件也就是KSLD.sys,更新到1.1.25111.3024版本,大小一下子从旧版本25080的325KB缩减到新版本仅剩的80KB大小。
KSLD 25111的驱动属性


KSLD 25080的驱动属性


二者对比文件的体积大小,结果一目了然。


在25111的KSLD这个版本中删除了全部关于对TDT支持的代码串符,因此体积严重缩水。

通过PowerShell命令:
  1. Get-MpComputerStatus
复制代码

获得如下信息,原本在防篡改保护源的下面有多项TDT的参数,如今已经全部被移除。


再通过PowerShell命令:
  1. Get-MpPreference
复制代码

可看见IntelTDTEnabled的状态变成:False


而且CMD命令:mpcmdrun.exe" -TDT,也一样失效了。


由此可见,我这vPro平台的设备都无法开启TDT了,可以说MD在明年的1月份开始,就会放弃对TDT硬件技术的支持,目前不确定企业版的MDE是否有保留独立的TDT支持,但免费的MD是不会支持TDT了。

看来明年微软是铁了心收紧内核权限了,连自家MD的内核级TDT技术都刀了,当然,如果明年下半年ESET还在支持TDT的话,就只能说微软不想给免费版MD提供太多技术了,不管怎么样,Windows内核权限真的开始收紧了,但连TDT都放弃支持,我真的是崩了,我可能会彻底沦为MD黑粉。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 4经验 +80 人气 +14 收起 理由
HEMM + 3 ..........
白露为霜 + 80 版区有你更精彩: )
莒县小哥 + 8 精品文章
明月丶舞白衣 + 3 神马都是浮云

查看全部评分

明月丶舞白衣
发表于 2025-12-22 11:48:15 | 显示全部楼层
微软砍刀部正常发挥作用
wohaofan1200
发表于 2025-12-22 12:46:43 | 显示全部楼层
事实证明免费杀软的路线不好走
驭龙
 楼主| 发表于 2025-12-22 15:25:55 来自手机 | 显示全部楼层
明月丶舞白衣 发表于 2025-12-22 11:48
微软砍刀部正常发挥作用

感觉微软这几年搞什么东西都是半吊子,新功能也就新鲜几年然后就砍了,而且还都是半成品

评分

参与人数 1人气 +3 收起 理由
明月丶舞白衣 + 3 精品文章

查看全部评分

superLYT
发表于 2025-12-23 09:00:08 | 显示全部楼层
没记错的话,微软很多年之前就开始喊要收紧内核权限了
驭龙
 楼主| 发表于 2025-12-23 09:19:23 | 显示全部楼层
superLYT 发表于 2025-12-23 09:00
没记错的话,微软很多年之前就开始喊要收紧内核权限了

关键是TDT属于硬件技术,这用收紧内核来解释删除的原因,我还是有一点失望,毕竟硬件不用了,真的暴殄天物
桔梗想见雪
发表于 2026-1-2 11:02:50 | 显示全部楼层
说不定都给了企业版,这不得去用MDE P2,甚至超贵的微软 E5(好像里面还带了xdr)
ANY.LNK
发表于 2026-1-26 17:51:07 | 显示全部楼层
我的引擎文件夹下没有KSLD.sys了,外加Get-MpComputerStatus显示N/A,不知道是否与此有关
(测试机器为Intel处理器,安全核心电脑,Win11专业版)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
 楼主| 发表于 2026-1-26 18:31:37 | 显示全部楼层
本帖最后由 驭龙 于 2026-1-26 18:35 编辑
ANY.LNK 发表于 2026-1-26 17:51
我的引擎文件夹下没有KSLD.sys了,外加Get-MpComputerStatus显示N/A,不知道是否与此有关
(测试机器为Int ...

没关系,你这应该是MD 25110版本 ,还没有删除TDT,26010才开始,而且25010的时候引擎就不生成KSLD了,而是软件平台自带,我去年就说过的
https://bbs.kafan.cn/thread-2278448-1-1.html


MP引擎也是在26010开始移除TDT代码,引擎大小从20MB缩减到16MB了,过几天就彻底没有TDT。

而你的N/A情况,是因为你启用MDE的原因,MDE不兼容TDT,猜测可能是MDE有独立TDT?但只是猜测没有研究,因为我没MDB授权了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
ANY.LNK + 2 感谢解答: )

查看全部评分

ANY.LNK
发表于 2026-1-29 02:15:03 | 显示全部楼层
下午4点左右引擎更新至26010了,晚上七点平台也更新了
Defender自带的TDT没有了


这次更新挺不同的,以往这样的更新往往伴随着病毒库的完整迭代,这次仅仅是增量

感觉WD变得更模块/碎片化了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-18 22:16 , Processed in 0.078710 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表