尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

如何永久禁用 Windows Defender?defender-control 的终极实操手册

如何永久禁用 Windows Defender?defender-control 的终极实操手册 如何永久禁用 Windows Defenderdefender-control 的终极实操手册【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control刚编译好的程序被实时防护一秒隔离你以管理员身份翻遍注册表也找不回它——可这个开源工具却能反过来把 Defender 的驱动文件改名让它开机时压根加载不出来。这就是 defender-control一个主打永久禁用 Windows Defender的开源管理器不靠设置界面里的开关而是从权限、服务、驱动、注册表四个层面把事一次做干净。这篇指南不堆源码只带你按准备 → 执行 → 验证 → 恢复的完整闭环走一遍全程可逆、心里有底。为什么手动改注册表关不掉 Windows Defender它却可以把 Defender 想象成一个管得太宽的门卫。普通用户甚至管理员身份在它眼里都只是访客顶多放行动不了它的岗位。Windows 里真正有资格修理系统组件的是一个叫TrustedInstaller的服务账户——权限比管理员还高半级。工具的精髓就在这层身份上。启动时它先检测自己是否是管理员若不是就通过任务计划程序Task Scheduler的 RunEx 技术把自己以 TrustedInstaller 身份重新拉起。拿到这张通行证后它再执行三件事停服务终止 WinDefend、网络检查服务等核心进程让引擎先安静下来改驱动名把WdFilter.sys、WdBoot.sys及引擎相关可执行文件改名成.OLD开机时系统找不到这些文件引擎自然无法加载写策略写入DisableAntiSpyware等禁用策略并锁定安全中心界面防止它悄悄把一切恢复原状。这解释了为什么重启后才彻底生效——改动固化在文件层面而不是一个随时会被回滚的临时开关。所有被改过的文件都会登记到%ProgramData%\defender-control的恢复清单里为后面的一键恢复留好退路。顺带一提dcontrol.cpp里特意保留了防火墙服务Docker、WSL、winget 这些依赖网络的工具不会跟着遭殃。动手前 60 秒先关掉篡改保护再关实时保护准备工作只有三步缺一步都可能白忙打开Windows 安全中心 → 病毒和威胁防护 → 管理设置关闭篡改保护——这是内核层保护不关它谁都改不动 Defender顺手关闭实时保护——否则工具本体会被当场隔离。项目发布两个成品分工明确、互为闭环文件作用disable-defender.exe禁用 Defender 全链路并锁定安全中心界面enable-defender.exe恢复全部改动让 Defender 重新自动启动拿到 exe 后右键选择以管理员身份运行即可。执行禁用命令并重启哪些报错其实不用慌克隆仓库后管理员终端依次执行git clone https://gitcode.com/gh_mirrors/de/defender-control disable-defender.exe注意这里如果输出里出现failed to write to TamperProtection、kernel-locked、error 5之类的字样别慌这是预期行为。引擎还在运行时这些注册表键受内核保护工具绕过去的方法是改名驱动效果要等下次开机才显现所以跑完建议重启一次。重启后你会看到最直观的结果Defender 的驱动文件已改名引擎根本没机会在开机时加载。整个过程不需要进入安全模式这是它相比老办法最省心的地方。关于被隔离的提醒如果 exe 一解压就被吃掉同样属于正常现象。微软已把这个工具标记为HackTool:Win32/DefenderControl任何禁用 Defender 的工具都会命中这类类目检测并不代表代码不安全。它是完全开源的源码就在src/defender-control/目录下你可以自己审查甚至自己编译。确认实时保护已关闭后重新解压运行即可。禁用后安全中心被锁定如何确认 Defender 真的熄火了禁用之后安全中心界面是被锁定的你无法从界面查看状态。这时改用命令行确认disable-defender.exe -c-c或-check会输出一份人类可读的报告实时保护状态、篡改保护状态、MsMpEng进程是否在运行最后给出整体结论。加上-s参数可以跳过执行完的暂停等待方便把命令写进脚本或定时任务。养成定期用-c确认系统状态的习惯比什么都放心。想反悔随时可以用 enable-defender.exe 一键恢复管理员身份运行enable-defender.exe然后重启。它会按恢复清单把.OLD文件全部改回原名、清理策略与界面锁定项、恢复所有权并把 WinDefend 服务重新设为自动启动。万一极端情况下 Defender 怎么都回不来项目文档给出的兜底方案是DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow跑完再重启仍不行可用 Windows 安装助手或 ISO 做一次保留文件与应用的原地修复升级。动手前给重要数据留个备份总归不会错。想自己编译或深挖原理这里有两条捷径编译自己的版本用 Visual Studio 2022 打开src/defender-control.sln选择 Release / x64 配置在settings.hpp里切换一行宏即可#define DEFENDER_CONFIG DEFENDER_DISABLE深挖实现细节archive/research.md保留了作者逆向分析同类工具的全过程记录从注册表调用到提权思路都有迹可循适合想研究原理的读者翻阅。说到底defender-control 提供的不是帮你干掉杀软的爽感而是一个可逆的开关需要性能时干净利落地关掉需要保护时原样恢复。代价也摆在明面上——工具会被标记、操作前要备份、结果要自己验证。把文档读明白在受信任的网络环境里动手剩下的就交给你的判断了。若在新版本系统上遇到兼容问题去项目页提交 Issue 或贡献代码是对这个项目最实在的支持。【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表