无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 627|回复: 40
打印 上一主题 下一主题

[分享] Shadow Defender加上360的驱动防护功能,实现驱动加载控制,安逸

  [复制链接]
跳转到指定楼层
1#
发表于 昨天 23:33 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
首先申明,我不是it科班,只是有点兴趣+刚好这段时间搬砖有点时间,win10更新结束+sd停止更新,想着现在病毒啥的如果无法加载驱动,就算中毒了sd影子模式重启关机完事!10来年一直使用sd影子系统,非常舒服,电脑该安装的软件,优化调整好就进入影子模式,平时搬砖忙死,出问题就重启,办事效率高。

1.360原版的HIPS下载方式:去360官网下载360sd,安装后,在程序主目录下会生成一个360HIPS的程序,有时间和签名,100%官方!2.我精简的360HIPS经过虚拟机、实体机均测试通过:只保留了核晶防护+主动防御+开机启动+自我保护+日志&信任功能+不联网,其他的均去掉!相当于只保留了自保+驱动防护。无任何广告,精简了设置中心,只保留了开机启动+手动+驱动防护+核晶防护+自我保护+主动防御的选项,详情见截图
3.360safe主目录下的360safe.exe程序其实就是我自己做的:原因是原版的任务栏托盘就是假的自动检测是否安装360安全卫士,没有安装的话双击托盘图标默认打开360官网,我删除了原版的360safe.exe,加入批处理启动360安全防护中心窗口(C:\Program Files (x86)360safe\safemon\360realpro.exe)+360图标,然后批处理生成exe程序,双击托盘图标就变成了打开360安全防护中心(托盘菜单只有360安全卫士和退出2个选项了),需要把360safe主文件夹放在C:\Program Files (x86)下,别问为什么,360safe我批处理就是用的这个目录,如果需要其他目录自己写一个批处理就行了
4.需要手动把C:\Program Files (x86)360safe\safemon\360realpro.exe加入开机启动项(默认设置虽然开机启动项了,貌似只启动了360tray.exe,监控驱动未启动)
5.目前缺陷:任务栏托盘图标有个感叹号(360安全中心所有防护未全部开启),试图修改360tray.exe的图标资源,修改后无法打开主动防御(自检不通过,提示文件非原版)

另外,可能需要重启2-3次电脑才生效!相当于绿色版(设置中心调整设置或者第一次需要把驱动服务加载需要重启)


第一次发帖,不知道怎么上传图片了,精简后的360驱动防火墙,及截图的图片都在网盘,自己看哈

360驱动防火墙,htt删除p删除s://ww删除w.12删除3865.co删除m/s/bjNR删除Vv-Co1W3

如果有对360侵权的,及时反馈,我及时删除,本帖仅限分享交流,无其他任何意思!



点评

原来还可以这样玩吗,感谢分享。  发表于 6 小时前
2#
发表于 昨天 23:45 | 只看该作者
本帖最后由 it323 于 2025-10-17 23:55 编辑

感谢分享:https://www.123865.com/s/bjNRVv-Co1W3




















点评

谢谢  详情 回复 发表于 9 小时前
回复

使用道具 举报

3#
 楼主| 发表于 昨天 23:54 | 只看该作者
除了360safe根目录下是safe.exe是我用批处理代码(start "" "C:\Program Files (x86)\360safe\safemon\360realpro.exe")转为exe的,其他所有dll、exe、ui文件均是360原版,可以自己看文件属性签名,我只修改了配置文件(xml文件)和精简了360HIPS原版文件夹里的文件,去掉了联网,网盾,沙箱,浏览器保护等,只保留了驱动防护+360自我保护+核晶防护
回复

使用道具 举报

4#
 楼主| 发表于 昨天 23:57 | 只看该作者
因为我觉得有sd保护了,就算看网站,装软件被修改了,或者装了乱七八糟的东西,只要不穿透sd还原,重启就完事,而想穿透sd的保护如果没有驱动的加载基本不可能,所有我的初心就是sd影子系统+驱动加载控制的工具,360的其他功能用不上,我只是发了一个精简思路不一定适合大家
回复

使用道具 举报

5#
发表于 19 小时前 | 只看该作者
过.......
回复

使用道具 举报

6#
发表于 17 小时前 | 只看该作者
感谢分享
回复

使用道具 举报

7#
发表于 17 小时前 | 只看该作者
感谢分享~~~~~~~
回复

使用道具 举报

8#
发表于 17 小时前 | 只看该作者
谢分享
回复

使用道具 举报

9#
发表于 17 小时前 | 只看该作者
感谢分享
回复

使用道具 举报

10#
发表于 17 小时前 | 只看该作者
借贴分享:安装的批处理,静默安装(默认位置,需和安装文件存放于同目录)+自动替换语言文件(需要同目录下存在res.ini语言文件)+自动写入序列号(如非第一次安装请勿使用

  1. ::==================================================================================================
  2. ::关闭回显
  3. @echo off
  4. ::设置标题
  5. title 覆盖 Shadow Defender 语言文件并注册

  6. ::==================================================================================================
  7. ::获取管理员权限
  8. set "_FilePath=%~f0"
  9. set "_FileDir=%~dp0"
  10. setlocal EnableExtensions EnableDelayedExpansion
  11. fltmc >nul 2>&1 || (
  12.     echo Set UAC = CreateObject^("Shell.Application"^) > "%temp%\GetAdmin.vbs"
  13.     echo UAC.ShellExecute "!_FilePath!", "", "", "runas", 1 >> "%temp%\GetAdmin.vbs"
  14.     "%temp%\GetAdmin.vbs"
  15.     del /f /q "%temp%\GetAdmin.vbs" >nul 2>&1
  16.     exit
  17. )
  18. pushd "!_FileDir!"

  19. ::==================================================================================================
  20. ::运行安装程序
  21. for /f %%i in ('dir /b *.exe') do %%i

  22. ::等待安装程序结束
  23. :wait
  24. ::  等待 5 秒
  25. timeout 5 /nobreak >nul
  26. ::  检测到安装程序则返回继续等待
  27. tasklist /fi "windowtitle eq 安装 - Shadow Defender" | find /i "setup.exe" >nul && goto wait

  28. ::赋root值为空
  29. set root=""
  30. ::获取安装路径,如未获取到则退出
  31. for /f "skip=2 tokens=2*" %%a in ('reg query "HKLM\SOFTWARE\Shadow Defender" /v Path 2^>nul') do set "root=%%b"
  32. if /i "%root%"=="" exit

  33. ::如当前目录存在语言文件res.ini则复制到安装目录下并覆盖原有文件
  34. if exist res.ini copy /y res.ini "%root%" >nul

  35. ::如检测到未注册则自动进行注册(如非第一次安装请删除以下命令或注释掉)
  36. if exist "%root%\user.dat" (
  37. type "%root%\user.dat" | find /i "sn=" >nul || echo.sn=FX4T6-EU95D-KWG9W-6RDBS-RVVQ7>>"%root%\user.dat"
  38. )
复制代码
回复

使用道具 举报

11#
发表于 12 小时前 | 只看该作者
感谢分享
回复

使用道具 举报

12#
发表于 12 小时前 | 只看该作者
我已经裸奔很多年了~   除非你经常下载乱七八糟的东西,否则中招的几率几乎为零

点评

个人良好使用习惯的确用不上sd,如果一台电脑几个人使用,就不好说了,老婆做表格文档,公司的在线oa系统比较多,我老婆开具一个发票啥的打不开,如果是以前就是网页就提示下载啥啥软件,然后电脑开机就一堆广告弹窗  详情 回复 发表于 9 小时前
回复

使用道具 举报

13#
发表于 11 小时前 | 只看该作者
学习学习
回复

使用道具 举报

14#
发表于 11 小时前 | 只看该作者
感谢分享
回复

使用道具 举报

15#
发表于 11 小时前 | 只看该作者
开机还原是强迫症患者,备份好系统,一般就就够了

点评

主要是家里台式机我和老婆一起用,都要办公啥的,然后经常被老婆喊这里有问题,哪里打不开,无语了,就用了sd开机就自动还原,从此清净了,老婆使用过程中遇到问题一句话解决:重启系统  详情 回复 发表于 9 小时前
回复

使用道具 举报

16#
发表于 10 小时前 | 只看该作者
感谢分享
回复

使用道具 举报

17#
发表于 10 小时前 | 只看该作者
谢谢分享!
回复

使用道具 举报

18#
发表于 10 小时前 | 只看该作者
谢谢楼主分享
回复

使用道具 举报

19#
发表于 9 小时前 | 只看该作者
不用360,方法不错,留给需要的同学
回复

使用道具 举报

20#
发表于 9 小时前 | 只看该作者
学习了
回复

使用道具 举报

21#
发表于 9 小时前 | 只看该作者
下载试了,运行不了

QQ截图20251018092309.png (45.07 KB, 下载次数: 0)

QQ截图20251018092309.png

点评

你系统没有安装微软常用运行库vc,安装后试试看  详情 回复 发表于 9 小时前
回复

使用道具 举报

22#
 楼主| 发表于 9 小时前 | 只看该作者
it323 发表于 2025-10-17 23:45
感谢分享:https://www.123865.com/s/bjNRVv-Co1W3

谢谢
回复

使用道具 举报

23#
 楼主| 发表于 9 小时前 | 只看该作者
本帖最后由 sunnybsl 于 2025-10-18 10:17 编辑
lyrgcy 发表于 2025-10-18 09:24
下载试了,运行不了

你系统没有安装微软常用运行库vc,安装后试试看
那就搞不清楚了,我是win10 1909 64位系统,实体和vm虚拟机都测试通过了

点评

运行库这些是系统最基本的当然有安装,应该是有点问题! [attachimg]566065[/attachimg]  详情 回复 发表于 9 小时前
回复

使用道具 举报

24#
 楼主| 发表于 9 小时前 | 只看该作者
sxp3468 发表于 2025-10-18 07:55
开机还原是强迫症患者,备份好系统,一般就就够了

主要是家里台式机我和老婆一起用,都要办公啥的,然后经常被老婆喊这里有问题,哪里打不开,无语了,就用了sd开机就自动还原,从此清净了,老婆使用过程中遇到问题一句话解决:重启系统
回复

使用道具 举报

25#
 楼主| 发表于 9 小时前 | 只看该作者
austere 发表于 2025-10-18 07:04
我已经裸奔很多年了~   除非你经常下载乱七八糟的东西,否则中招的几率几乎为零

个人良好使用习惯的确用不上sd,如果一台电脑几个人使用,就不好说了,老婆做表格文档,公司的在线oa系统比较多,我老婆开具一个发票啥的打不开,如果是以前就是网页就提示下载啥啥软件,然后电脑开机就一堆广告弹窗,虽然文件打开了哈,这是教训
回复

使用道具 举报

26#
 楼主| 发表于 9 小时前 | 只看该作者
本帖最后由 sunnybsl 于 2025-10-18 10:03 编辑

360HIPS精简方法:原版官方安装包,虚拟机安装--复制安装的文件夹到其他分区--还原虚拟机-用Procmon或者PCHunter_v1.6看360安全防护中心,设置中心,日志中心,能打开的地方全部打开,看加载了哪些dll文件,然后用PCHunter_v1.6看加载了哪些驱动,无用的全部去掉!然后原版xml配置文件(设置中心,日志中心,主窗口很多用不上的东西,想去掉)发给deepseek,给ai命令,我只想要啥啥,其他全部去掉,精简版代码就出来了,哈哈
回复

使用道具 举报

27#
发表于 9 小时前 | 只看该作者
sunnybsl 发表于 2025-10-18 09:47
你系统没有安装微软常用运行库vc,安装后试试看

运行库这些是系统最基本的当然有安装,应该是有点问题!


回复

使用道具 举报

28#
发表于 8 小时前 | 只看该作者
感谢分享!
回复

使用道具 举报

29#
发表于 8 小时前 | 只看该作者
谢谢分享
回复

使用道具 举报

30#
发表于 7 小时前 | 只看该作者
sd好久没用了,用微软自带的uwf,有啥差别、优劣么?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-10-18 19:09

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表