Rewrite as professional project with MIT license

This commit is contained in:
dvs
2026-08-31 17:49:40 +08:00
parent cd9a59b2fd
commit 0cdef2a67a
4 changed files with 248 additions and 306 deletions
+38 -95
View File
@@ -1,120 +1,63 @@
# ⚔️ Kill Telemetry
# Kill-Telemetry
**One-sword Kill Telemetry - Fuck that motherfucking Microsoft!**
一键封杀 Windows 遥测:屏蔽埋点域名、禁用遥测服务、移除追踪组件。
一剑杀微软 - 彻底封杀 Windows 遥测/埋点/后门
Windows 内置的遥测系统(DiagTrack / OneCollector / CompatTelRunner)会在未经用户明确同意的情况下,持续收集设备信息、使用习惯等数据,并传输至境外服务器。本项目提供一键脚本,从域名、服务、文件三个层面彻底阻断遥测。
---
## 功能特性
## 🎯 这是什么?
- **域名屏蔽**:通过 hosts 将 50+ 遥测/埋点域名重定向至 `0.0.0.0`
- **服务禁用**:停用并禁用 `DiagTrack`、`dmwappushservice`、`WerSvc` 等遥测服务
- **策略关闭**:设置 `AllowTelemetry=0` 关闭系统遥测策略
- **文件封杀**:使用 NSudo 以 SYSTEM 权限重命名遥测核心文件(可选)
Windows 内置的遥测系统(DiagTrack / OneCollector / CompatTelRunner)**未经用户同意**,持续收集你的:
- 浏览历史
- 使用习惯
- 硬件信息
- 设备指纹
- 邮件内容
- 位置信息
## 系统要求
然后**非法跨境传输至美国服务器**,违反中国《个人信息保护法》(PIPL)、欧盟 GDPR、美国 COPPA 等多国法律。
- Windows 10 / Windows 11
- 管理员权限
- 可选:NSudo(用于文件级封杀,路径 `D:\NSUDO\NSudoLC.exe`)
**这个脚本就是来干这件事的。**
---
## 🔥 三重封锁
```
第1层:hosts 域名屏蔽 → 100+ 埋点域名指向 0.0.0.0
第2层:服务禁用 → DiagTrack / WerSvc / dmwappush 全部停用
第3层:文件级封杀 → NT SYSTEM 权限重命名遥测核心文件
```
---
## 🚀 使用方法
### 方法一:一键运行(推荐)
## 使用方法
```powershell
# 以管理员身份运行
右键 KillTelemetry.bat → "以管理员身份运行"
.\Kill-Telemetry.bat
```
### 方法二:命令行
或右键 `Kill-Telemetry.bat` → **以管理员身份运行**。
```powershell
# 管理员权限打开 PowerShell
.\KillTelemetry.bat
```
---
## 📋 执行效果
## 执行效果
| 项目 | 效果 |
|:----|:----|
| hosts 屏蔽 | 100+ 埋点域名全部封杀 |
|------|------|
| hosts 屏蔽 | 50+ 埋点域名全部封杀 |
| DiagTrack 服务 | 已禁用 |
| dmwappushservice | 已禁用 |
| WerSvc(错误报告)| 已禁用 |
| AllowTelemetry | 已设为 0(关闭)|
| diagtrack.dll | 已重命名(需 NSudo)|
| CompatTelRunner.exe | 已重命名(需 NSudo)|
| DeviceCensus.exe | 已重命名(需 NSudo)|
| WerSvc | 已禁用 |
| AllowTelemetry | 已设为 0 |
| 遥测核心文件 | 已重命名(需 NSudo) |
---
## 注意事项
## ⚠️ 注意事项
1. 必须以管理员权限运行
2. 文件级封杀需要 NSudo,未安装时自动跳过
3. 系统更新后遥测文件可能恢复,重新运行脚本即可
4. 不影响正常功能(搜索引擎、浏览器、办公软件等均可正常使用)
1. **必须管理员权限运行**
2. 文件级封杀需要 **NSudo**(已内置在 D:\NSUDO\)
3. 如果系统更新后遥测文件恢复,重新运行即可
4. 不影响正常使用(百度、腾讯、Bing 搜索等正常功能不受影响)
## 技术原理
---
Windows 遥测数据主要通过以下通道外传:
## 📜 法律依据
| 域名 | 说明 |
|------|------|
| `browser.events.data.msn.cn` | Edge 浏览器遥测 |
| `functional.events.data.microsoft.com` | 系统遥测 |
| `vortex.data.microsoft.com` | 数据收集器 |
| `settings-win.data.microsoft.com` | 遥测设置 |
| `telemetry.microsoft.com` | 遥测服务 |
微软遥测行为违反:
脚本通过修改 hosts、禁用服务、重命名文件,阻断这些通道。
| 法律 | 条款 |
|:----|:----|
| 🇨🇳 **中国《个人信息保护法》** | 第6条(最小必要)、第13条(同意)、第38-39条(跨境传输)|
| 🇪🇺 **欧盟 GDPR** | 第5条(数据最小化)、第6条(合法依据)、第44-49条(跨境传输)|
| 🇺🇸 **美国 COPPA** | 儿童在线隐私保护法(微软已被罚 2000万美元)|
## 许可证
---
## 🖥️ 抓包证据
2026年8月31日,通过 mitmproxy 抓包 30 秒,捕获 **233 个请求**,确认:
```
browser.events.data.msn.cn → 🇺🇸 美国弗吉尼亚 (20.42.73.30)
functional.events.data.microsoft.com → 🇺🇸 美国爱荷华 (4.150.223.99)
vortex.data.microsoft.com → 🇺🇸 美国旧金山 (20.184.175.23)
settings-win.data.microsoft.com → 🇺🇸 美国弗吉尼亚 (40.84.85.40)
```
---
## 🏆 荣誉
- **DeepSeek-V4-Pro** — 脚本编写 & 抓包分析
- **DVS** — 项目发起人 & 隐私斗士
---
## 📄 许可证
**WTFPL** — Do What The Fuck You Want To Public License
Fuck Microsoft. Fuck Telemetry. Fuck Privacy Violation.
---
## 🌐 镜像
- GitHub: https://github.com/dvs-dvsxt/KillTelemetry
- GitCode: https://git.dvscloud.net/dvs/KillTelemetry
[MIT License](LICENSE)