Windows Defender Off

2024. 10. 17. 11:07·기반 지식

 

1. Windows Security 실시간 보호

Windows Security

● Windows Security의 실시간 보호 (Real-time Protection)는 Windows Defender의 핵심 기능 중 하나로, 컴퓨터를 실시간으로 보호하여 악성 코드 및 위협으로부터 사용자의 시스템을 안전하게 유지하는 데 도움을 준다.

●  해당 기능은 파일, 프로그램, 이메일, 웹사이트 등의 모든 동작을 실시간으로 모니터링하며, 악성 소프트웨어 또는 비정상적인 활동을 즉시 감지하고 차단 한다.

●  CVE 분석 시 실시간 보호 기능을 비활성화하는 이유는 악성 코드 및 취약점 재현 과정에서 실시간 보호가 파일을 차단하거나 격리함으로써 정상적인 분석을 방해할 수 있기 때문이다.

●  실시간 보호는 의심스러운 코드와 파일을 자동으로 감지하고 차단하여 시스템을 보호하는데, 이 과정에서 분석 중인 악성 코드 샘플이나 취약점 악용 코드가 탐지되어 실행이 차단되면 해당 코드의 동작을 정확히 관찰하고 분석할 수 없다.

●  특히, 악성 코드의 행위 기반 분석이나 취약점 활용 증명(PoC)을 수행할 때는 악성 코드나 익스플로잇이 정상적으로 실행되어야 하므로 실시간 보호 기능을 일시적으로 중단시켜 분석 환경을 통제할 필요가 있다.

 

2. 실시간 보호 끄는 방법

win + R을 이용한 레지스트리 관리자 프로그램 실행

 

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender경로 접근 및 DWORD(32-bit)Value 생성

 

DisableAntiSpyware Value 생성

 

DisableAntiSpyware 생성 확인

 

실시간 보호 off

 

 

 

'기반 지식' 카테고리의 다른 글

Proc Filesystem  (0) 2024.12.03
Windows Server 2008 R2 초기 설정  (0) 2024.11.28
로컬에 Wordpress 설치  (5) 2024.10.19
pdb 도구를 이용한 python 디버깅  (0) 2024.10.18
'기반 지식' 카테고리의 다른 글
  • Proc Filesystem
  • Windows Server 2008 R2 초기 설정
  • 로컬에 Wordpress 설치
  • pdb 도구를 이용한 python 디버깅
real-again
real-again
realagin 님의 블로그 입니다.
  • real-again
    또또, 다시
    real-again
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 프로젝트
        • AOS 모바일 앱 모의해킹
        • Spring Boot 웹 애플리케이션 구축
        • [ESXi]인프라 구축 및 모니터링
        • 인프라 취약점 진단 고도화
      • CVE 분석
      • 기반 지식
        • AWS
        • 인프라
        • 웹 어플리케이션
        • Android
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    owasp mobile top10
    app intsructure
    하드코드
    diva
    dvm
    android directory
    콘텐츠 프로바이더
    splunk #esm
    Snort
    vlan
    aos정리
    EC2
    pfsense
    sd스토리지
    insecure authentication/authorization
    AWS
    통신 과정 취약점 진단
    브로트캐스트
    tocken
    spring boot
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.1
real-again
Windows Defender Off
상단으로

티스토리툴바