Windows 安全防护

原生 Windows 安全体验,不把面板做成告警迷宫。

Windows 0.7.0 当前为未签名开发测试版,仅限拥有 GitHub 仓库权限的测试者下载,围绕 Smart Scan、文件/目录检测、稳定用户态 Guard、隔离恢复、保护历史和可验证更新路径构建。

黑魔 Windows 软件界面

先看看功能和操作界面。

下方为依据当前 Windows 原生程序结构制作的界面预览示意图,并非真实 Windows 电脑运行截图。真机截图会在设备验证后替换。

当前能力

Windows 候选版已经围绕这些核心功能构建。

✓
Smart Scan快速检查常见高风险位置和选定内容。
✓
文件与原生目录扫描单文件与递归目录流程支持进度、取消以及长 Unicode 路径处理。
✓
用户态文件监控监测下载、桌面和启动项等高风险目录,必要时轮询回退;不是内核级全盘拦截。
✓
本地隔离与恢复已确认的恶意文件可移动至本地隔离区并手动恢复;目前不承诺具备经审计的防篡改隔离。
✓
签名应用更新HTTPS + Ed25519 + SHA-256,且应用更新清单强制带已签名的有效期。
✓
签名 Threat Pack具备 Ed25519 验签和版本回滚框架,但生产威胁情报源和公钥仍需部署配置。
能力边界

官网明确不提前宣称这些能力。

不宣称内核 Minifilter

当前实时防护是配置的高风险用户位置的用户态监控,不是全盘内核级拦截。

不宣称勒索软件自动回滚

大规模加密行为可以形成相关性信号,但当前不宣称自动终止恶意进程或文件系统回滚。

不宣称生产 ML / 云信誉

除非另行完成实现与验证,否则不会在官网包装成已经上线的杀毒能力。

Stable 继续受证据门禁

x64/ARM64 真机、Defender 共存、DPI/Unicode、升级回滚与受控样本证据都必须绑定最终发布 SHA。

只通过验证过的 Windows 发布路径安装。

当前安装包位于私有 GitHub Release,尚未签名,不可替代 Microsoft Defender。

aq.kingai.work