1. 项目定位与用途
Malware-Patch 是一款 Windows 桌面安全应用程序,定位为主动式软件权限管理工具。其主要用途是通过配置系统 UAC 策略,预先阻止特定软件(尤其是已知的流氓软件)的管理员授权请求,从而防止这些软件在用户无意识或欺骗的情况下获得系统 elevated 权限。它不提供实时监控,而是通过静态策略实现防护,因此无需后台进程,资源占用极低。
the1812/Malware-Patch:Malware-Patch 是一款 Windows 桌面安全工具,通过数字签名识别并拦截流氓软件的 UAC 管理员授权请求,无需后台运行即可有效本页整理它解决什么问题、适用场景、安装方式和使用方法。
Malware-Patch 是一款 Windows 桌面安全工具,通过数字签名识别并拦截流氓软件的 UAC 管理员授权请求,无需后台运行即可有效防止恶意软件提权。
Malware-Patch 是一款 Windows 桌面安全应用程序,定位为主动式软件权限管理工具。其主要用途是通过配置系统 UAC 策略,预先阻止特定软件(尤其是已知的流氓软件)的管理员授权请求,从而防止这些软件在用户无意识或欺骗的情况下获得系统 elevated 权限。它不提供实时监控,而是通过静态策略实现防护,因此无需后台进程,资源占用极低。
本项目直接针对恶意软件利用 UAC 机制进行社会工程学攻击的问题。许多流氓软件在安装或运行时会触发 UAC 弹窗,用户可能因习惯性点击“是”或受到界面误导而授权,导致广告软件、浏览器劫持器、潜在不受欢迎程序(PUP)等获得管理员权限,进而难以卸载、篡改系统设置。Malware-Patch 通过数字签名准确识别这些软件,并自动拒绝其 UAC 请求,从源头阻断提权可能。
该工具适用于两类主要场景:一是个人用户希望主动屏蔽常见国产流氓软件(如 360 安全卫士、百度浏览器、鲁大师等)的 UAC 弹窗,避免误操作;二是企业、学校或公共计算机环境中,管理员需要批量管控非授权软件的权限行为,确保只有可信软件能获取管理员权限。需注意,其防护范围限于仓库中已收录数字签名的软件,对于无签名或新出现的恶意软件无效。
安装过程无需复杂步骤:访问项目 GitHub Releases 页面(https://github.com/the1812/Malware-Patch/releases/latest)下载压缩包,提供 `mwp.bundled.zip`(单文件版,证书内置)和 `mwp.unbundled.zip`(证书分离版,程序与证书分开)两种选择。下载后直接解压到任意目录即可使用。运行前需确保系统已安装 .NET Framework 4.7.2 或更高版本,该环境在 Windows 10/8.1 上通常已预装,Windows 7 可能需要手动安装。
程序支持图形界面与命令行两种操作模式。无参数运行主程序将打开 WPF 图形界面,用户可通过界面列表查看已识别软件状态,并点击按钮进行屏蔽或允许操作,更改
Malware-Patch 是一款 Windows 桌面安全工具,通过数字签名识别并拦截流氓软件的 UAC 管理员授权请求,无需后台运行即可有效防止恶意软件提权。
Malware-Patch 是一款 Windows 桌面安全应用程序,定位为主动式软件权限管理工具。其主要用途是通过配置系统 UAC 策略,预先阻止特定软件(尤其是已知的流氓软件)的管理员授权请求,从而防止这些软件在用户无意识或欺骗的情况下获得系统 elevated 权限。它不提供实时监控,而是通过静态策略实现防护,因此无需后台进程,资源占用极低。
安装过程无需复杂步骤:访问项目 GitHub Releases 页面(https://github.com/the1812/Malware-Patch/releases/latest)下载压缩包,提供 `mwp.bundled.zip`(单文件版,证书内置)和 `mwp.unbundled.zip`(证书分离版,程序与证书分开)两种选择。下载后直接解压到任意目录即可使用。运行前需确保系统已安装 .NET Framework 4.7.2 或更高版本,该环境在 Windows 10/8.1 上通常已预装,Windows 7 可能需要手动安装。
仓库中未明确给出完整使用步骤,建议结合 README、示例代码或文档章节开始上手。