# bug11 **Repository Path**: nlxxai/bug11 ## Basic Information - **Project Name**: bug11 - **Description**: https://github.com/hyyw2020/bug11 - **Primary Language**: Unknown - **License**: Apache-2.0 - **Default Branch**: main - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2026-06-24 - **Last Updated**: 2026-08-31 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README # bug11 - 充满bug的Windows 映像构建工具    ## 📋 项目简介 # 系统优化脚本 v6 使用说明 脚本文件:`由 privacy.sexy 生成_优化版v6_修复统一提权.bat` 适用系统:Windows 10 / Windows 11(需管理员权限运行) --- ## 一、脚本概述 本脚本是由 privacy.sexy 生成的 Windows 隐私与系统优化脚本,经过多轮人工修复与增强后形成的最终版本(v6)。脚本的核心目标是对 Windows 系统执行大规模优化:禁用不必要的服务、删除遥测与广告组件、清理临时文件、禁用系统还原、强制卸载 OneDrive 等,并在此基础上加入了"暴力增强模块",以最大力度完成上述目标。 v6 相比前序版本的关键改进是:修复了原版本中损坏的"TrustedInstaller 统一提权块"(一条 37 万字符的超长 PowerShell 单行命令,其内部拼接表达式在生成时被破坏,运行时必然报错),并将其重构为完整独立的 PowerShell 子脚本,通过 Base64 编码内嵌进 bat 文件,运行时自动解码执行。经语法与语义双重验证,修复后的子脚本与合并前的全部操作目标一一对应,无缺失。 **重要声明:本脚本包含大量不可逆的删除与禁用操作,执行前请充分理解本说明文档,并确认这是你需要的操作。脚本不对误操作导致的系统问题承担责任。** --- ## 二、脚本功能清单 ### 2.1 主体优化模块(MainBody) 脚本主体包含数百项优化规则,涵盖以下类别: 1. **服务禁用**:通过 PowerShell / `sc config` 禁用大量非关键服务,包括诊断跟踪(DiagTrack)、远程注册表、Xbox 相关服务、传真、蓝牙附加服务、打印后台(可选)等。 2. **计划任务禁用**:禁用 Microsoft 遥测、客户体验改善计划、错误报告、磁盘诊断、地图、反馈等大量计划任务。 3. **注册表优化**:设置数百个注册表项,涉及遥测关闭(AllowTelemetry=0)、广告 ID 关闭、Cortana 关闭、活动历史关闭、OneDrive 组策略禁用等。 4. **Appx 应用移除**:针对不同 Windows 版本(1607 ~ 22H2)移除对应的预装应用包。 5. **文件清理**:删除遥测组件 DLL、诊断工具、缓存文件等。 6. **隐私设置**:关闭定位、广告、输入跟踪、活动历史等。 ### 2.2 暴力增强模块(BruteForce) 脚本末尾的独立增强段,以"无视安全警告"为原则强制执行: 1. **禁用 UAC**:写入 `EnableLUA=0` 等注册表项(重启后生效)。 2. **禁用 Windows Defender**:写入禁用策略、禁用 WinDefend/WdBoot/WdFilter 等服务、强制终止 MsMpEng.exe。 3. **禁用防火墙**:`netsh advfirewall` 关闭所有配置文件,禁用 MpsSvc 服务。 4. **禁用 Windows Update**:禁用 wuauserv 服务,写入 NoAutoUpdate 策略。 5. **禁用 SysMain / Prefetch / Search / Spooler** 等常见服务。 6. **批量禁用非关键服务**:Xbox、蓝牙、GameDVR 等。 7. **删除系统还原点并禁用系统还原**。 8. **清空所有临时文件夹**(含各用户 Temp、系统 Temp、浏览器缓存、Prefetch 等)。 9. **清空回收站、禁用休眠**。 10. **禁用大量计划任务**(Application Experience、CEIP、DiskDiagnostic 等)。 11. **删除 Windows.old**(如存在)。 12. **清理系统日志**(wevtutil cl)。 13. **终止常见后台进程**(CompatTelRunner、DeviceCensus、SearchApp 等)。 ### 2.3 TrustedInstaller 统一提权块(v6 核心修复) 原 privacy.sexy 脚本中,大量涉及 Defender 关键组件、系统文件的删除/禁用操作需要 TrustedInstaller 最高权限。原实现方式是每个操作都内嵌一段冗长的提权函数,导致脚本臃肿,且生成时因单行命令过长(37 万字符)导致内部 `$cmd` 拼接表达式损坏。 v6 修复方案: - 将完整的提权执行逻辑重构为一个独立 PowerShell 子脚本(函数 + 全部操作目标 + 调用)。 - 子脚本通过 Base64 编码、分 66 行内嵌于 bat 中,运行时解码到 `%TEMP%` 后执行。 - 子脚本通过"创建计划任务 → 以 TrustedInstaller 身份运行"的方式获得 SYSTEM 级权限(SID `S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464`),执行完毕后自动清理计划任务与临时文件。 - 操作目标共 660 个,涵盖 Defender 核心服务禁用(WinDefend/WdFilter/WdBoot/Sense 等)、系统组件 DLL/驱动文件重命名、注册表写入等,与修复前合并注释的操作完全一致(经验证 0 缺失)。 ### 2.4 OneDrive 强制删除(v4 起加入) 针对原脚本卡在 OneDrive 保护逻辑的问题,v6 保留强制删除逻辑: 1. `taskkill /f /im OneDrive.exe` 终止进程。 2. 遍历 `%USERPROFILE%\OneDrive*`,逐个 `takeown /f /r /d y` 获取所有权 → `icacls /grant administrators:F /t` 授权 → `rd /s /q` 强制删除。 3. 删除安装文件与缓存目录(`%LOCALAPPDATA%\Microsoft\OneDrive`、`%PROGRAMDATA%\Microsoft OneDrive`、`%SYSTEMDRIVE%\OneDriveTemp`)。 4. 移除 OneDrive 启动项、桌面快捷方式、计划任务,并写入组策略禁用键。 --- ## 三、使用方法 ### 3.1 运行前准备(重要) 1. **关闭 Windows Defender 篡改保护**(Windows 10 2004+ / Windows 11): - 打开「Windows 安全中心」→「病毒和威胁防护」→「管理设置」。 - 将「篡改保护」开关关闭。 - 原因:篡改保护开启时,脚本中禁用 Defender 服务、删除 Defender 驱动文件等操作会被系统拦截,即使以 TrustedInstaller 权限写入注册表也无法绕过(这是微软的刻意设计)。 2. **备份重要数据**:脚本包含大量不可逆操作(删除文件、禁用服务、删除还原点)。建议提前备份个人数据。 3. **确保以管理员运行**:脚本内置管理员检测(`fltmc`),若权限不足会自动尝试提权;提权失败会提示手动右键"以管理员身份运行"。 ### 3.2 执行步骤 1. 右键点击 `由 privacy.sexy 生成_优化版v6_修复统一提权.bat`,选择「以管理员身份运行」。 2. 脚本自动依次执行:主体优化 → TrustedInstaller 提权块 → 暴力增强模块。 3. 完成后自动生成错误日志到桌面(`由 privacy.sexy 生成_log.txt`),并显示 "ALL DONE"。 4. 按提示重启系统,使 UAC 禁用、系统还原禁用等需重启生效的设置生效。 ### 3.3 执行耗时说明 脚本包含 2200+ 条独立的 PowerShell 命令,每条命令启动一个独立 PowerShell 进程,整体执行时间约 30 分钟至 1 小时以上(取决于磁盘与目录文件数量)。这是 privacy.sexy 生成器的原始架构所致,v6 未改变主体部分,属正常现象。 --- ## 四、技术原理 ### 4.1 TrustedInstaller 提权机制 TrustedInstaller(SID `S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464`)是 Windows 系统组件的拥有者,拥有对系统文件、注册表关键分支的完全控制权。普通管理员(Administrators)也无法修改这些对象。 v6 的提权块通过以下流程获得 TrustedInstaller 权限: 1. 将需要执行的操作脚本写入临时 `.ps1` 文件。 2. 用 `Register-ScheduledTask` 注册一个临时计划任务,动作指向 `powershell.exe`。 3. 通过 COM 接口(`Schedule.Service`)以 TrustedInstaller 身份运行该计划任务。 4. 等待执行完成(超时 5 分钟),收集输出。 5. 删除计划任务与临时文件。 这一机制确保了脚本能够删除/禁用普通管理员无权操作的系统组件。 ### 4.2 错误日志机制 脚本通过 `call :MainBody 2>>"%RAW_LOG%"` 将批处理层的标准错误重定向到临时日志,最后由 `:GenerateErrorLog` 将日志整理为桌面的 `由 privacy.sexy 生成_log.txt`。 **注意**:由于主体操作大量使用 `>nul 2>&1` 静默,且 PowerShell 内部使用 `-ErrorAction SilentlyContinue`,**PowerShell 内部的大部分错误不会被捕获到日志**。日志主要反映批处理命令级错误。 --- ## 五、版本历史 | 版本 | 说明 | |------|------| | v3(原始) | privacy.sexy 生成的原版,存在死代码(暴力模块位于 `goto :eof` 之后不可达)与非法注释行 | | v3_fix | 修复死代码:将暴力模块重构为 `:BruteForce` 子程序并在主流程调用 | | v4 | 修复无限循环:删除二次运行计数机制,改为单次运行(解决反复弹文件夹的问题) | | v5 | 强制删除 OneDrive:移除保护逻辑,改为 takeown + icacls + rd 强删 | | **v6(当前)** | **修复 TrustedInstaller 统一提权块(37 万字符损坏单行 → Base64 内嵌独立子脚本);移除"清空临时文件夹"段中的高危误删项(System32\WindowsPowerShell\v1.0\Modules)** | --- ## 六、兼容性说明 - **操作系统**:Windows 10(1607 ~ 22H2)与 Windows 11 全部支持。 - **命令层**:脚本使用的全部为 Win10/Win11 通用命令(reg/sc/schtasks/netsh/takeown/icacls/rd/taskkill 等),无 Win11 专属命令。 - **PowerShell**:兼容 PowerShell 5.1(Win10 1809+ 内置),无 PS 7 专属语法。 - **版本适配**:脚本内置 Windows 10-1607 至 Windows 11-22H2 的多版本分支逻辑(如 buildNumber 映射、不同版本的 Appx 包名差异),自动按当前系统版本选择正确操作。 - **Win11 专属组件**:如 `MpDefenderCoreService`(Win11 2022 引入)在 Win10 上不存在,脚本已做存在性检测,找不到会静默跳过,不影响其余操作。 --- ## 七、有效性边界(哪些操作可能不生效) 1. **Defender 禁用**:若未先手动关闭篡改保护,`sc config WinDefend`、`sc stop WinDefend`、`taskkill MsMpEng.exe`、删除 `WdFilter.sys` 等操作会被系统拒绝(静默失败)。篡改保护只能通过安全中心 UI 或 Intune 关闭,注册表写入无效。 2. **DisableAntiSpyware 策略键**:自 Windows 10 1803 起被微软弃用,写入成功但无实际效果。 3. **UAC 禁用**:`EnableLUA=0` 需重启系统后才生效。 4. **hiberfil.sys**:`powercfg -h off` 已删除休眠文件,后续的 `del hiberfil.sys` 属冗余操作。 5. **系统日志清理**:`wevtutil cl Security` 可能因审计策略拒绝。 --- ## 八、风险提示 1. **不可逆**:删除的文件无法恢复(系统还原点也会被删除)。 2. **误删风险**:脚本"清空临时文件夹"段覆盖范围广,v6 已移除 `System32\WindowsPowerShell\v1.0\Modules`(原为误删项,会破坏系统 PowerShell),但其余目录删除时仍可能触发异常。 3. **服务与功能禁用**:Xbox、打印、搜索、防火墙等被禁用后,对应功能不可用;若后续需要恢复,需手动 `sc config <服务名> start= auto` 并重启。 4. **系统更新**:禁用 Windows Update 后,系统将不再接收安全更新。 5. **OneDrive 数据**:强制删除会清除 OneDrive 同步文件夹中的所有本地数据,请确认云端数据已备份。 ### 建议回滚方式 - 服务:`sc config <服务名> start= demand|auto` 恢复启动类型。 - 计划任务:`schtasks /change /tn "<任务路径>" /enable` 恢复启用。 - 系统还原:在注册表删除 `DisableSR` 值,并重启。 - 防火墙:`netsh advfirewall set allprofiles state on` 恢复。 - UAC:`reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 1 /f` 恢复后重启。 --- ## 九、故障排查 | 现象 | 可能原因与处理 | |------|---------------| | 脚本提示权限不足 | 右键"以管理员身份运行";若提权失败请检查是否被组策略限制 | | Defender 禁用无效 | 篡改保护未关闭,请先手动关闭后重试 | | 卡在某一步较久 | PowerShell 命令在执行递归遍历(Get-ChildItem -Recurse),属正常,请耐心等待 | | 无错误日志生成 | `:GenerateErrorLog` 依赖 `%TEMP%\privacy_sexy_v3_raw.log`,请确认未被其他程序清理 | | 重启后 UAC 未禁用 | 检查 `EnableLUA` 值是否为 0;部分系统需同时设置 `ConsentPromptBehaviorAdmin` | --- ## 十、总结 v6 是经过死代码修复、循环修复、OneDrive 强删、统一提权块修复四轮迭代后的稳定版本,功能覆盖全面,兼容 Win10/Win11。使用前请务必关闭篡改保护、备份数据,并在理解全部风险的前提下执行。若执行后系统出现异常,可参考第八节回滚方式恢复。 ## 👥 社区治理 ### 决策权属 **所有最终决策权完全归仓库所有者(hyyw2020)所有。** ### 社区参与规则 #### 📝 Issue 反馈 社区成员可通过 Issue 进行: - 🐛 **Bug 报告** - 💡 **功能建议** - ❓ **问题提问** > **权限说明:** Issue 反馈仅代表建议,所有者有权决定是否采纳 #### 🔀 Pull Request 社区成员可提交 PR 贡献代码: - ✅ 提交前请检查是否已有相关 Issue - ✅ 遵循项目代码风格和规范 - ✅ 提供清晰的 PR 描述 > **审核规则:** > - 所有 PR 需经过所有者独立审核 > - 所有者拥有无条件驳回、修改、延后采纳的权利 > - 社区成员无权限合并代码 ### 权限限制 | 操作 | 社区成员 | 所有者 | |------|---------|--------| | 提交 Issue | ✅ | ✅ | | 提交 PR | ✅ | ✅ | | 审核 PR | ❌ | ✅ | | 合并代码 | ❌ | ✅ | | 推送 main | ❌ | ✅ | | 创建 Release | ❌ | ✅ | ## 📄 许可证 本项目采用 **Apache License 2.0** 开源协议。 详见 [LICENSE](LICENSE) 文件。 ### 许可证要点 ✅ **您可以:** - 自由使用本项目 - 修改源代码 - 分发或重新分发 - 用于商业用途 ❌ **您需要:** - 保留原始许可证声明 - 说明您所做的修改 ## ⚠️ 免责声明 本项目为第三方非官方项目,仅供学习和研究用途。使用前请注意: - 修改系统映像可能导致系统不稳定 - 删除系统组件可能影响功能兼容性 - 请在虚拟机中先行验证 - 使用本工具产生的后果由用户自行承担 ## 🔗 相关文档 - [贡献指南](CONTRIBUTING.md) - [行为准则](CODE_OF_CONDUCT.md) - [分支保护配置](https://github.com/hyyw2020/bug11/blob/main/.github/BRANCH_PROTECTION.md) ---