开发者生态
morning
删除 Microsoft GDID 的所有实例并防止创建新实例
摘要
Last updated: 2026-07-16 Research and practical hardening for Microsoft's Global Device Identifier (GDID) , a server-assigned installation identifier that Windows can acquire even when the interactive...
Windows
the
GDID
and
that
degdid
local
The
ps1
Status
2026-08-10
1 阅读
约6分钟阅读
campuscodi
字号:
最后更新时间:2026-07-16 Microsoft 全局设备标识符 (GDID) 的研究和实践强化,这是一种服务器分配的安装标识符,即使交互用户只有本地帐户,Windows 也可以获取该标识符。该存储库记录了更广泛的 GDID 生命周期。交付的 degdid.ps1 具有较窄的操作目标:在受支持的 Windows 目标上,从已知本地存储中删除真实服务器颁发的 GDID 状态,并保持 DeviceAdd 路径持续阻塞。那是一个 GDID 完成门。这不是一般的遥测、浏览器隐私或法庭记录通道抑制声明。 GDID 是服务器分配的 64 位设备 PUID,Windows 可以通过 Microsoft 的 DeviceAdd 基础结构创建它并在多个本地身份存储中保留。本地 Windows 帐户不会阻止该机器级别的薄荷。 2026 年的法庭报告证实,微软在一项调查中持有 GDID 与 URL/时间/IP 关联。公共记录无法识别负责的 Windows 组件或网络渠道;该工具并未声称可以阻止该未知通道。突变路径专为具有一个加载的人类配置文件的非托管个人 Windows 安装而设计:Windows 10 22H2/build 19045 或 Windows 11 build 22000 或更高版本;没有域名、Entra、工作场所或 MDM 注册;以及提升的 64 位 Windows PowerShell 会话。 Windows 11 25H2/build 26200 是经过完全实验室验证的产品线。其他已接受的版本会发出警告。托管系统、不明确的用户和多个加载的人员配置文件都会被拒绝,而不是猜测。 Status 仍然可以检查不受支持的系统。请参阅使用指南了解完整的资格规则。打开提升的 PowerShell 窗口: .\degdid.ps1 - Status .\degdid.ps1 - Protect .\degdid.ps1 - Status ProtectedNoRealGdid 是唯一完整的结果。在主要 Windows、防火墙、安全产品或主机文件更改后重新运行 Status。要删除 degdid 的网络控制: 取消阻止允许 Windows 再次创建真正的 GDID。请参阅每个命令、结论、退出代码、DryRun 行为、预首次在线设置和恢复详细信息的用法和 CLI 参考。保护:应用双栈主机块并检查实际的DeviceAdd路径;在策略允许的情况下刷新防火墙的深度防御;从目标用户、 .DEFAULT 和 SYSTEM 中清除已知的 GDID 副本和设备身份补给源;并等待,重新检查网络门,如果身份状态返回则拒绝成功。网络门在身份突变之前应用。如果所需的检查失败,脚本将停止,而不是继续处于部分保护状态。规范保护使用擦除。诱饵模式存在用于研究,但不被视为干净的完成状态。技术突变详细信息位于 countermeasures.md 和 Surfaces.md 中。 ProtectedNoRealGdid 意味着支持的环境是可读的,已知库存中没有保留真实形状的 PUID,并且 DeviceAdd 门已验证。这并不意味着微软删除了历史记录或停止了无关的遥测。状态有意显示完整的本地帐户、配置文件、PUID 和 g: 值。将其输出视为私有机器识别数据。完整的 Windows 11 25H2/build-26200 生命周期包括:首次网络访问之前的预防;天然薄荷、保护、重启和重复身份触发;在本地帐户实验室虚拟机上受到超过 33 小时的保护;解锁、观察提醒、重新保护和干净重启;以及通过注销/登录、睡眠/恢复、重新启动和 18 小时保持受保护的 MSA 连接现场运行。证据仅限于记录的机器和窗户。 Windows 10 和其他 Windows 11 版本接受时带有警告,而不是等效的实验室声明。请参阅实验索引,了解产生当前设计的失败、修复、时序和限制。预期兼容性影响 阻止 login.live.com 、 account.live.com 、DDS 和 wlidsvc 服务路径预计会破坏或降低 MSA 登录、商店和 Xbox 身份验证、OneDrive MSA 登录、电话链接、CDP 图形功能和相关身份工作流程。核心桌面访问在实验室中运行。观察到 Windows 更新扫描、Defender 更新和历史封锁期安装,但受控的挂起累积更新和功能更新仍未验证。 Domain、Entra、MDM 和多加载配置文件系统会被拒绝,而不是分配推测的兼容性声明。将这项工作用于研究、隐私强化和不透明设备身份分析。它不是逃避合法程序或犯罪的指南。不要提交私有计算机 GDID、设备票证、未编辑的状态 JSON 或计算机识别转储。引用的公共法庭示例是原始材料,而不是实验室秘密。根据 MIT 许可证获得许可。作品按原样提供,不提供任何保证;您负责对您的系统所做的更改。
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱