ZDY的Win11RAMOS超级防篡改系统2.0版本破解帮助
SYSTEM-RAMOS-ZDY的Win11RAMOS超级防篡改系统2.0版本破解帮助
1.将LogonUI替换为官方原版
2.删除ZDY-Defender.dll,ZDY-DefenderLoader.dll,appstation.exe,womtrust.dll,wontrust.dll
provlaunch.exe,RemotePesWorker.exe,Windows.Media.BackgroundBack.exe,
AgentService.exe,reserver.exe,winpeshl.exe,WpcTak.exe
3.删除“ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\*.lnk,*.exe ”记得显示隐藏的文件
4.删除“users\Default\Appdata\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\*.exe”
5.删除“users\Administrator\Appdata\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\*.exe”
6.删除”\windows\system32\drivers\ZDY-Defender.sys“
7.删除"wbem\WMIService.exe"
8.复制原版的"wimfsf.sys"到\system32\drivers
9.删除"\Windows\SystemResources\Windows.Ui.Logon\Windows.UI.Logon.pri"并替换成官方原版
10.将explorer替换成官方原版
11.打开注册表,加载SYSTEM 注册表单元
找到Setup,将Cmdline内容改成"LogonUI"
把Setup里的所有数值改成0
展开ControlSet001\Services,删除"Defender"项
导出原版的ControlSet001\Services\wimfsf项,导入到Services里
卸载SYSTEM配置单元
12.加载SOFTWARE注册表单元
展开Microsoft\Windows NT\CurrentVersion\Image File Execution Options
删除explorer.exe项
展开Microsoft\Windows NT\CurrentVersion\Winlogon
将Userinit内容改成"X:\Windows\System32\Userinit.exe,"
卸载SOFTWARE注册表单元
最后,如果有什么遗漏和错误,欢迎指出!
BY SYSTEM-RAMOS-PRO :)