楼主: Loyisa
收起左侧

[分享] 【冰盾】DefenderGuard —— Microsoft Defender 自保增强规则

[复制链接]
Komeiji-Reimu
发表于 2026-1-3 15:24:38 | 显示全部楼层
Loyisa 发表于 2026-1-3 15:09
amsi依赖的, 昨天邮件问过

我去我刚才试了一下还真是
隔山打空气
发表于 2026-1-3 19:03:25 | 显示全部楼层
Komeiji-Reimu 发表于 2026-1-3 15:24
我去我刚才试了一下还真是

他们给了个方案 你可以开增强防御但是在增强防御排除里面写个* 这样就是仅AMSI了(

评分

参与人数 1人气 +3 收起 理由
Komeiji-Reimu + 3 感谢解答: )

查看全部评分

Loyisa
 楼主| 发表于 2026-1-3 19:30:55 | 显示全部楼层
隔山打空气 发表于 2026-1-3 19:03
他们给了个方案 你可以开增强防御但是在增强防御排除里面写个* 这样就是仅AMSI了(

后面又想了一下,遇到混淆powershell就歇逼了,就又变懒了
隔山打空气
发表于 2026-1-3 19:33:52 | 显示全部楼层
Loyisa 发表于 2026-1-3 19:30
后面又想了一下,遇到混淆powershell就歇逼了,就又变懒了

原来他这边接收的不是解混淆之后的脚本吗(
liumailong
发表于 2026-1-5 21:00:51 | 显示全部楼层
MD 加冰盾 不是卡上加卡吗
桔梗想见雪
发表于 2026-1-5 21:03:10 | 显示全部楼层
Loyisa 发表于 2026-1-3 19:30
后面又想了一下,遇到混淆powershell就歇逼了,就又变懒了

快写
桔梗想见雪
发表于 2026-1-5 21:03:27 | 显示全部楼层
liumailong 发表于 2026-1-5 21:00
MD 加冰盾 不是卡上加卡吗

配置够硬,就不会卡()
隔山打空气
发表于 2026-1-5 21:03:35 | 显示全部楼层
本帖最后由 隔山打空气 于 2026-1-5 21:06 编辑
liumailong 发表于 2026-1-5 21:00
MD 加冰盾 不是卡上加卡吗

但Defender的静态检出率挺高的 BAFS拉满之后检测效果就更好了 再配合ASR可以进一步提高拦截率并阻止某些行为 主要是行为监视存在感不够而且很容易被早期阶段加排除干掉 所以有些人希望拿冰盾当主防补强同时保护MD(
桔梗想见雪
发表于 2026-1-5 21:07:10 | 显示全部楼层
隔山打空气 发表于 2026-1-5 21:03
但Defender的静态检出率挺高的 BAFS拉满之后检测效果就更好了 再配合ASR可以进一步提高拦截率并阻止某些 ...

为啥不是md当主防,冰盾辅助呢
liumailong
发表于 2026-1-5 21:08:50 | 显示全部楼层
隔山打空气 发表于 2026-1-5 21:03
但Defender的静态检出率挺高的 BAFS拉满之后检测效果就更好了 主要是主防存在感不够而且很容易被早期阶段 ...

我开始时也这么想,卡也就忍了,但还是受不了MD的误报。
就吧MD关闭了,安装KART做云拉黑。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-23 13:12 , Processed in 0.088958 second(s), 5 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表