尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

如何永久禁用Windows Defender:defender-control开源工具完整使用教程

如何永久禁用Windows Defender:defender-control开源工具完整使用教程 如何永久禁用Windows Defenderdefender-control开源工具完整使用教程【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control你是不是也遇到过这些情况编译项目时Defender把工具链当病毒直接隔离打开游戏后台实时扫描疯狂吃CPU和内存明明关掉了防护系统一更新又自动复活。Windows Defender管理长期是Windows用户的痛点而开源的defender-control正是为解决如何永久禁用Defender而生的免费工具它通过驱动重命名等创新手段让你无需进入安全模式就能彻底掌控Defender的开关。下面这张动图演示了工具执行禁用操作后Windows安全中心各防护开关全部变为不可用状态的全过程一、动手之前请先读完这三条安全提醒禁用系统自带的安全防护属于高风险操作请务必在动手前逐条确认⚠️先备份再操作。建议先创建系统还原点这是你后悔时的后悔药。风险自担禁用Defender后你的电脑将暴露在无主动防护的状态下请只在专用游戏机、开发测试机等受控环境中使用。临时关闭第三方杀软操作过程中避免其他安全软件干扰操作完成后再恢复。知道怎么恢复文章后半部分会给出完整恢复方案请提前通读一遍再执行。另外提前打个预防针运行工具时如果看到failed to write to TamperProtection、error 5之类的报错这是正常现象——这些注册表项被运行中的Defender引擎锁定了工具会通过重命名驱动的方式绕过原理见第三节。二、先认识这个工具两个小文件一套完整方案defender-control 是一款开源的Windows Defender管理器完全公开源码面向Windows 10和Windows 11。整个工具由两个命令行程序组成程序作用对应操作disable-defender.exe永久禁用Defender禁用操作、状态检查enable-defender.exe完整恢复Defender恢复操作为什么推荐它而不是网上流传的改注册表大法因为传统方案要么权限不够、要么效果短暂而defender-control做到了三点效果持久重命名核心驱动文件系统更新也无法轻易让Defender复活。无需安全模式全程在普通系统下完成操作门槛大幅降低。可逆可恢复每次操作都会在%ProgramData%\defender-control目录下保存恢复清单随时能一键还原。三、三步完成安全设置禁用前的准备流程在运行工具之前需要先手动关闭两道关键保护否则内核会拦截后续所有写入操作。第一步进入安全中心设置打开Windows安全中心→ 点击病毒和威胁防护→ 点击管理设置。第二步关闭篡改保护找到篡改保护开关并关闭。篡改保护是Defender的免死金牌不关掉它任何注册表修改都会被系统悄悄还原。第三步临时关闭实时保护关闭实时保护。这一步除了释放操作空间更重要的是防止Defender在你运行工具前就把exe文件就地正法。提示微软官方已将defender-control这一类禁用工具标记为HackTool:Win32/DefenderControl并会隔离exe文件。这不是代码有问题的证据而是任何Defender禁用工具都会被分类标记的行业惯例。既然项目完全开源你可以放心审查源码甚至自行编译一份。四、运行禁用工具管理员身份执行一条命令完成准备工作后以管理员身份打开命令提示符然后运行disable-defender.exe工具会自动完成以下工作无需你干预自动提权程序会把自己重新启动为TrustedInstaller权限——你可以把它理解为Windows系统内部的高级管理员比普通管理员权限更高能修改系统核心注册表和服务配置。清理进程结束SmartScreen和Defender相关进程避免干扰。锁定安全中心界面禁用完成后Windows安全中心的设置项会被锁定防止误操作。重命名驱动将核心驱动文件改名详见下节。执行完毕后建议重启电脑以获得完整效果。相关核心代码位于 src/defender-control/dcontrol.cpp权限提升逻辑在 src/defender-control/trusted.cpp感兴趣的读者可以直接阅读。四、核心技术机制为什么能实现永久禁用为什么这个工具能做到其他方法做不到的持久效果关键在于它用了一套四层递进的策略你可以把它想象成拆一座房子第一层撬开权限大门 普通管理员权限改不了系统核心设置工具通过模拟TrustedInstaller令牌获得系统最高级操作权限为后续所有修改扫清障碍。第二层停掉服务引擎 ⚙️停止Defender相关服务并把启动类型改为禁用确保它不会在开机时自动拉起。第三层修改注册表策略 写入DisableAntiSpyware、DisableRealtimeMonitoring等策略值防止系统通过默认设置自动恢复防护。第四层重命名驱动文件最关键的创新️这是整个工具的灵魂所在把Defender的驱动程序改名例如WdFilter.sys→WdFilter.sys.OLDWdBoot.sys→WdBoot.sys.OLD驱动是Defender引擎在开机时加载的发动机。发动机被改名后找不到引擎自然无法启动效果从下次开机起生效——这就是无需安全模式的秘密。小知识每次禁用操作都会把重命名的文件清单保存到%ProgramData%\defender-control目录下这份清单就是未来恢复的依据请勿随意删除。五、状态验证方法一条命令确认禁用结果禁用后安全中心界面会被锁定无法从图形界面查看状态这时用工具自带的状态检查命令disable-defender.exe -c命令会输出一份详细报告你可以重点看这三项输出项含义禁用成功时的表现MsMpEng.exe runningDefender主进程是否在运行noWinDefend service Start服务启动类型4 (disabled)Verdict最终判断DISABLED或LIKELY DISABLED如果输出显示ACTIVE / still running说明禁用未完全生效请检查是否关闭了篡改保护后重试。提示命令末尾追加-s参数可以跳过运行结束后的暂停等待适合在脚本中调用。六、如何重新启用完整恢复教程需要恢复防护时同样以管理员身份运行恢复工具enable-defender.exe工具会依据%ProgramData%\defender-control下的恢复清单按禁用时的逆序完成还原把.OLD文件改回原名清除写入的注册表策略和界面锁定项恢复服务所有者和自动启动配置重新开启WinDefend服务执行后重启电脑生效。万一恢复后Defender仍不正常工作可在管理员命令行依次运行以下两条系统修复命令DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow重启后如果问题依旧建议使用Windows原版ISO或官方安装助手执行一次原位修复升级保留文件和应用程序的重新安装这能彻底修复被破坏的系统组件。七、自行编译指南用源码构建工具不想直接用发行版可以自行编译全程大概只需要几分钟。前置条件安装Visual Studio 2022并勾选C桌面开发工作负载。编译步骤获取源码git clone https://gitcode.com/gh_mirrors/de/defender-control打开解决方案文件 src/defender-control.sln选择Release / x64配置在 src/defender-control/settings.hpp 中切换编译目标#define DEFENDER_CONFIG DEFENDER_DISABLE→ 编译出disable-defender.exe#define DEFENDER_CONFIG DEFENDER_ENABLE→ 编译出enable-defender.exe点击生成即可在输出目录得到对应可执行文件八、常见问题速查表问题现象可能原因解决办法工具运行后Defender未禁用篡改保护未关闭确认关闭篡改保护后重新运行提示必须管理员运行权限不足右键以管理员身份运行看到写注册表失败报错驱动运行中锁定相关键值属正常现象驱动重命名会兜底处理Windows更新后Defender复活系统自动恢复设置重新运行禁用工具或配合计划任务定期检查Defender恢复后无法启动系统组件损坏运行DISM与sfc修复命令必要时原位修复升级杀毒软件拦截exe文件被归类为HackTool这是分类检测而非恶意证据建议自行编译使用九、什么场景值得用它适用人群速览适用场景获得的好处 游戏专用设备减少实时扫描带来的帧率波动与加载卡顿 开发测试环境避免编译工具被误报隔离提升编译效率 性能评测平台排除安全软件干扰拿到更干净的测试数据️ 特定服务器在具备替代安全方案的前提下统一管理防护策略不推荐在日常办公电脑、公共网络环境、重要数据存储设备上禁用防护这些场景的安全价值远大于性能收益。十、结语掌控与克制同样重要defender-control用一套优雅、透明、可逆的方案把Windows Defender的开关权真正交还给了用户无需安全模式、效果持久、随时可恢复加上完全开源的代码让每个操作步骤都经得起审查。最后再叮嘱一句工具越强大使用越要克制。请务必在充分理解风险、做好备份的前提下使用它把它用在真正需要性能的场景里。建议你从创建还原点 → 先看状态报告 → 逐步验证开始真正体验一次对Windows安全防护的完整掌控。祝你玩得明白也用得安心【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表