ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

defender-control 完整上手指南:永久禁用 Windows Defender 的 3 个关键步骤

defender-control 完整上手指南:永久禁用 Windows Defender 的 3 个关键步骤 defender-control 完整上手指南永久禁用 Windows Defender 的 3 个关键步骤【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control你有没有过这种经历编译半天的程序刚生成就被实时防护当成病毒顺手删掉打游戏打到关键团战后台扫描却把 CPU 占满手动改注册表关掉 Defender下一次系统更新后它又满血复活。defender-control 就是为终结这种拉锯而生的开源工具——一个 Windows Defender 管理器让你真正掌控系统安全既能永久禁用也能一键恢复。它不依赖设置界面里的开关而是从权限、服务、驱动、注册表四个层面一次性把事情做干净。下面这 3 个关键步骤帮你从被 Defender 支配切换到自己的系统自己说了算。快速认识它先弄清两个可执行文件的职责项目发布时提供两个成品分工明确、互为闭环文件作用disable-defender.exe禁用 Defender 全链路并锁定安全中心界面enable-defender.exe恢复全部改动让 Defender 重新自动启动有一点必须提前告诉你微软已经把这个工具标记为HackTool:Win32/DefenderControl它一出现就会被 Defender 隔离。项目文档坦言这是类目检测——凡是禁用 Defender 的工具都会命中并不代表代码本身不安全。它是完全开源的源码就摆在src/defender-control/目录下你可以自己审查甚至自己编译。这正是它和那些来路不明的关闭工具之间最大的区别。快速开始三步跑通永久禁用流程动手之前先花一分钟做准备打开Windows 安全中心 → 病毒和威胁防护 → 管理设置关闭篡改保护。这是一道内核层保护开着它谁都无法改动 Defender。顺手把实时保护也临时关掉否则工具本身会被它吃掉。拿到工具后右键选择以管理员身份运行。接下来执行git clone https://gitcode.com/gh_mirrors/de/defender-control disable-defender.exe跑完后建议重启一次让改动彻底生效。重启后你会看到关键结果Defender 的驱动文件已被改名引擎根本没机会在开机时加载。整个过程不需要进入安全模式这是它相比老办法最省心的地方。理解核心机制看懂工具的四层操作很多人会问为什么我自己改注册表没用这个工具就行区别在权限。main.cpp的启动逻辑会先判断当前是否拥有管理员权限然后通过任务计划程序Task Scheduler的 RunEx 技术把自己以TrustedInstaller身份重新拉起——这是 Windows 里比管理员权限更高的服务账户专门负责系统组件的安装与修复。拿到这层身份后它再执行三件事停服务终止 WinDefend、网络检查服务等核心进程让引擎先停止工作。改驱动名把WdFilter.sys、WdBoot.sys以及引擎相关的可执行文件重命名为.OLD。系统开机时找不到这些文件引擎自然无法启动效果在重启后固化。写策略写入DisableAntiSpyware等禁用策略并把安全中心界面一并锁定防止它悄悄把一切恢复原状。所有被改过的文件都会登记到一份恢复清单里存放在%ProgramData%\defender-control为后面的一键恢复留好退路。dcontrol.cpp里还照顾到了一个细节防火墙服务被有意保留运行这样 Docker、WSL、winget 这些依赖网络的工具不会跟着遭殃。进阶玩法用命令行检查状态与一键恢复禁用之后安全中心界面是被锁定的你无法从界面查看状态。这时候用命令行disable-defender.exe -c-c或-check会输出一份人类可读的报告包含实时保护状态、篡改保护状态、MsMpEng进程是否在运行最后给出整体结论。加上-s参数可以跳过执行完的暂停等待方便把命令写进脚本或定时任务。想恢复也很简单管理员身份运行enable-defender.exe然后重启。它会按恢复清单把.OLD文件全部改回原名清理策略与界面锁定项并把 WinDefend 服务重新设为自动启动。万一极端情况下 Defender 怎么都回不来项目文档给出的兜底方案是DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow按需定制编译属于自己的版本如果你希望只禁用部分功能或者想验证源码再使用可以自己编译。项目使用 Visual Studio 2022 构建打开src/defender-control.sln在src/defender-control/settings.hpp里切换一行宏即可#define DEFENDER_CONFIG DEFENDER_DISABLE // 编译出禁用版 #define DEFENDER_CONFIG DEFENDER_ENABLE // 编译出启用版选择 Release / x64 配置后编译就能得到符合你预期的两个 exe。想深入理解实现细节archive/research.md里保留了作者逆向分析同类工具的全过程记录从注册表调用到权限获取的思路都有迹可循。写在最后defender-control 的价值不在于教你绕过安全软件而在于把选择权交回给你需要性能时你可以干净利落地关掉它需要保护时又能原样恢复。建议你在受信任的网络环境里使用操作前给重要数据留个备份并用-c定期确认系统状态。如果你在使用过程中踩了坑或者在新版本系统上发现了兼容问题欢迎去项目里提交 Issue 或贡献代码——开源工具的生命力正来自每个真实用户的使用反馈。现在就去克隆一份亲手体验一次从被 Defender 支配到自己的电脑自己做主的转变吧。【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表