永久禁用 Windows Defender 终极教程:用 defender-control 关得彻底,也救得回来

永久禁用 Windows Defender 终极教程:用 defender-control 关得彻底,也救得回来 永久禁用 Windows Defender 终极教程用 defender-control 关得彻底也救得回来【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control想永久禁用 Windows Defender又担心关掉之后系统失去保护、再也救不回来defender-control 正是为这个问题而生的开源管理器——它能把 Defender 从权限、服务、驱动、注册表四个层面一次性收拾干净也能按原样恢复。它和那些删两个注册表项就当完事的脚本根本不在一个量级。先别急着照教程动手你上次手动改注册表为什么失败了新配的渲染工作站跑一次项目要三个小时其中半小时是实时扫描在后台抢 CPU同事发来的内部工具刚解压就被当成可疑文件隔离你照着网上的教程把注册表里的防御开关挨个关掉结果系统一更新一切复原。这不是你操作有误而是权限不对。Defender 的核心防护由系统最高权限守护普通管理员账户下的注册表修改对它来说就像拿钥匙去开保险柜——钥匙是对的但你没资格碰外层那扇门。想真正关掉它得先拿到比管理员更高一级的身份。defender-control 是什么把系统安全的决定权交还给你defender-control 是一个开源的 Windows Defender 管理器核心思路只有一句话关得掉也救得回。它发布时附带两个成品职责互补可执行文件干的事disable-defender.exe禁用 Defender 全链路并锁定安全中心界面enable-defender.exe撤销全部改动让 Defender 恢复自动启动有一点需要提前说清楚微软已经把这个工具标记为HackTool:Win32/DefenderControl一出现就会被隔离。这是针对所有禁用 Defender 类工具的类目检测属于误报性质的身份标签并不代表代码有问题。它是完全开源的源码就放在src/defender-control/目录下你可以自己审查、自己编译——这一点是那些来历不明的关闭工具永远比不上的。禁用前必做的 3 项检查一个都不能省动手之前先把这三件事做齐顺序也建议照此执行关闭篡改保护打开 Windows 安全中心 → 病毒和威胁防护 → 管理设置把篡改保护关掉。它是内核层的一道闸门开着它任何工具都无权改动 Defender 的底层文件。临时关闭实时保护否则工具本身一出现就会被实时监控当作威胁吃掉。这一步只是暂时的禁用完成后系统层面也不会再让它自动开启。右键以管理员身份运行工具在普通权限下什么都做不了管理员权限是它的入场券。动图里演示的正是第二步——通过 PowerShell 关闭实时保护右侧安全中心界面的开关同步变为灰色。分步实操从克隆到重启把禁用流程走完准备就绪后两条命令就能跑通全部流程git clone https://gitcode.com/gh_mirrors/de/defender-control disable-defender.exe执行完建议重启一次让改动彻底生效。为什么一定要重启因为工具会把 Defender 的驱动文件改名比如WdFilter.sys、WdBoot.sys以及引擎相关的可执行文件全部加上.OLD后缀。开机时系统按原名去找这些文件发现不存在引擎自然无从加载。驱动一改名禁用效果就在重启后被固化下来——整个过程不需要进入安全模式这是它最省心的地方。幕后揭秘TrustedInstaller 是如何把权限拿下来的问题来了管理员权限也不是万能钥匙工具凭什么能改驱动、写策略秘密在main.cpp的启动逻辑里。工具启动后会先检查自己是否拥有管理员权限然后通过任务计划程序Task Scheduler的 RunEx 技术以TrustedInstaller的身份把自己重新拉起。TrustedInstaller 是 Windows 中专管系统组件安装与修复的服务账户权限比管理员还高一层。拿到这层身份后它分三步收尾停服务终止 WinDefend、网络检查服务等核心进程让引擎先停止工作。改驱动名把上面提到的驱动与引擎文件改名.OLD让它们消失在系统视野里开机不再加载。写策略写入DisableAntiSpyware等禁用策略并锁定安全中心界面防止它自己悄悄恢复。两个贴心细节值得一提所有被改动的文件都会登记进一份恢复清单存放在%ProgramData%\defender-control给日后的恢复留好退路同时防火墙服务被有意保留运行保证 Docker、WSL、winget 这些依赖网络的工具不会跟着遭殃。一条命令查看状态一键恢复原状禁用之后安全中心界面是锁死的想确认状态得用命令行disable-defender.exe -c-c或-check会输出一份人类可读的报告包括实时保护状态、篡改保护状态、MsMpEng进程是否在运行最后给出整体结论。如果你想把检查写进脚本或定时任务加上-s参数就能跳过执行完的暂停等待非常适合自动化。想恢复同样简单管理员身份运行enable-defender.exe然后重启。它会按照恢复清单把.OLD文件全部改回原名清理策略与界面锁定项并把WinDefend服务重新设为自动启动。万一天有不测风云Defender 怎么都回不来项目文档给出的兜底方案是DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow进阶定制用一行宏编译自己的版本如果你只想禁用部分功能或者想亲自验证源码可以自己动手编译。项目使用 Visual Studio 2022 构建打开src/defender-control.sln在src/defender-control/settings.hpp里切换一行宏#define DEFENDER_CONFIG DEFENDER_DISABLE // 编译出禁用版 #define DEFENDER_CONFIG DEFENDER_ENABLE // 编译出启用版选择 Release / x64 配置后编译就能得到符合预期的两个可执行文件。想深入理解实现细节archive/research.md里保留了作者逆向分析同类工具的完整记录从注册表调用到权限获取的思路都有迹可循。最后的提醒与邀请这个工具的价值不在于教你绕过安全软件而在于把选择权交回你手里需要性能时干净利落地关掉需要保护时原样恢复。有几点提醒操作前给重要数据留个备份尽量在受信任的网络环境里使用并且定期用-c确认系统当前状态。如果你在某个新版本系统上踩了坑或者发现了兼容问题欢迎去项目里提交 Issue 或贡献代码——开源工具的生命力正来自每个真实用户的使用反馈。现在就去克隆一份体验一次从被 Defender 支配到自己说了算的转变。【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考