尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

手把手实战:如何永久禁用 Windows Defender,用 defender-control 一次说透

手把手实战:如何永久禁用 Windows Defender,用 defender-control 一次说透 手把手实战如何永久禁用 Windows Defender用 defender-control 一次说透【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-controldefender-control 是一款开源的 Windows Defender 管理器专门用来解决禁用后又被系统悄悄复活的老大难问题。这篇实战指南会把它的原理、操作和坑位一次讲透让你掌握如何永久禁用 Windows Defender并在需要时一键恢复 Defender。这些瞬间你是不是都经历过写代码的人多半有过这种崩溃时刻编译了半天的成果刚落地还没来得及运行就被实时防护当作可疑程序顺手隔离连找回的入口都不好找。打游戏时更糟后台的定期扫描一启动CPU 占用直接拉满团战变幻灯片。也有人试过自己改注册表当时确实关掉了可下次系统更新一过一切又打回原样等于白忙。这三个场景背后其实是同一个主角——Windows 自带的 Defender。它默认自己永远正确可你偏偏偶尔需要越权。defender-control 就是为这种需求生的一个开源的 Windows Defender 管理器把禁用和恢复做成两个互为闭环的可执行文件文件职责disable-defender.exe关闭 Defender 全链路并锁定安全中心界面enable-defender.exe撤销全部改动让 Defender 重新自动启动先说丑话它会被杀软标记但这反而说明它可信打开项目文档你会看到一行刺眼的提示微软已经把它标记为HackTool:Win32/DefenderControl一出现就会被 Defender 隔离。先别慌这属于类目检测——凡是专门禁用 Defender 的工具都会命中这个分类跟代码本身安不安全没有直接关系。它反倒比那些来路不明的关闭工具更值得信任理由就两条源码全开放src/defender-control/目录下每个文件都可以自己审可以自己编译心里没底就亲手构建一份装进系统的二进制是你亲眼看过代码的。这份透明度是很多同类工具给不了的。为什么你改注册表没用它却管用差别在身份二字。普通用户去改注册表Windows 直接拦下受保护的键哪怕以管理员身份操作内核层的篡改保护也会把写入悄悄回滚。defender-control 的思路是先以管理员权限启动再借任务计划程序的 RunEx 机制把自己重新拉起成TrustedInstaller账户——这是比管理员更高一级的服务账户专职负责系统组件的安装与修复相当于拿着万能钥匙进场的施工队。拿到这层身份后它按顺序推进三件事停服务结束 MsMpEng、网络检查服务等核心进程先让引擎停工改驱动名把WdFilter.sys、WdBoot.sys以及引擎相关文件重命名为.OLD开机时系统找不到这些文件引擎自然加载不起来重启后效果固化写策略写入DisableAntiSpyware等禁用策略并把安全中心界面一并锁住防止它悄悄反扑。所有动过的文件都会被登记进%ProgramData%\defender-control目录的恢复清单给将来的一键恢复留好退路。还有个值得表扬的细节防火墙服务被刻意保留运行所以 Docker、WSL、winget 这些依赖网络的工具不会跟着遭殃。实操从准备、执行到验证、恢复动手前先花一分钟做两道准备工序。打开Windows 安全中心 → 病毒和威胁防护 → 管理设置把篡改保护关掉——这是一道内核级门禁不关它谁都改不动 Defender顺手把实时保护也临时关掉否则工具本身会在动手前被它吃掉。然后克隆仓库右键以管理员身份运行git clone https://gitcode.com/gh_mirrors/de/defender-control disable-defender.exe跑完建议重启一次让改动彻底落地。重启后安全中心界面是锁定的想确认状态别去点界面用命令行更快disable-defender.exe -c-c或-check会输出一份人类可读的报告实时保护开没开、篡改保护状态、MsMpEng进程是否存活最后给出整体结论。想把它写进脚本或定时任务就加上-s参数跳过执行完的暂停等待。恢复同样简单管理员身份运行enable-defender.exe再重启一次。它会按清单把.OLD文件全部改回原名、清理策略与界面锁定项并把 WinDefend 服务重新设回自动启动。万一极端情况下 Defender 怎么都回不来兜底方案在这里DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow避坑清单动手之前请过一遍篡改保护必须关这是最容易被忽略的一步开着它再好的工具也白搭实时保护要临时关只针对本次操作不需要长期关闭防火墙不会被关这是刻意设计不是漏掉了什么看到failed to write、kernel-locked之类的报错别紧张受保护的键在引擎运行时本来就不允许写工具靠改驱动名绕开了这层限制重启后生效禁用期间安全中心界面会被锁定属正常现象不是系统坏了。 一句话总结整个流程先关两道防护 → 管理员运行 → 重启 →-c验证 → 需要时enable-defender.exe恢复。进阶玩法与尾声想按需定制——比如只禁用部分功能或想验证源码后再使用——用 Visual Studio 2022 打开src/defender-control.sln在src/defender-control/settings.hpp里切换一行宏#define DEFENDER_CONFIG DEFENDER_DISABLE // 编译出禁用版 #define DEFENDER_CONFIG DEFENDER_ENABLE // 编译出启用版选 Release / x64 配置编译即可。archive/research.md里还保留了作者逆向分析同类工具的完整过程从注册表调用到提权思路都有迹可循适合想深入研究的读者。defender-control 的价值不在于教你绕过安全软件而在于把选择权还给你需要性能时干净利落地关掉需要保护时原样恢复。建议在受信任的网络环境下使用操作前给重要数据留份备份并用-c定期确认系统状态。如果你在新版本系统上踩了坑欢迎去项目里提交 Issue 或贡献代码——开源工具的生命力正来自每个真实用户的使用反馈。【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表