发布时间:2026/8/21 0:28:14
Windows Defender 禁用工具实测:开源 defender-control 从永久关闭到一键还原 Windows Defender 禁用工具实测开源 defender-control 从永久关闭到一键还原【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-controlWindows Defender 禁用工具并不少见但大多只能做到临时关一下。开源项目 defender-control 的目标要彻底得多它用系统级最高权限把 Defender 的进程、服务、驱动和策略一次关干净也能一键恢复全程无需进入安全模式。先还原一个常见的场景你刚编译好的程序被实时防护秒删后台扫描时不时占满 CPU设置里手动关掉的 Defender 隔几天又自己打开了。如果你被这类问题困扰过这篇指南应该对你有用。它不堆术语只围绕四个问题展开——为什么官方开关关不干净这个工具凭什么能做到怎么安全地使用出了问题怎么退回来为什么 Windows 10/11 的设置开关关不掉 DefenderDefender 从来不是一个普通程序它是由多个部件拼起来的体系负责扫描的引擎MsMpEng、防病毒服务WinDefend、内核过滤驱动WdFilter.sys、WdBoot.sys、网络检查服务NisSrv外加一层名为篡改保护的内核级保险锁。想从外面关掉它等于同时对付这么多环节设置界面里的开关只影响运行状态对开机驱动和自启动项基本无效手动修改注册表里的DisableAntiSpyware在较新的系统上会被反篡改机制悄悄回滚重启后一切如初就算侥幸关掉一部分安全中心检测到状态异常时也会自动把相关服务重新拉起来。换句话说普通管理员身份根本动不了它。要真正关掉必须同时满足三个条件拿到比管理员更高的身份、能改写内核驱动文件、以及写下一套能对抗自动恢复的策略。defender-control 的设计目标就是把这三件事一次做完。从 TrustedInstaller 到驱动改名禁用原理拆解工具以管理员身份启动后会通过任务计划程序Task Scheduler的 RunEx 技术把自身以 TrustedInstaller 服务账户重新拉起。TrustedInstaller 是 Windows 中负责安装与修复系统组件的最高级别服务账户只有它才够格改写那些被 Defender 锁死的注册表项。拿到这层身份之后整个禁用流程可以归纳成下面这张表环节具体动作作用停进程结束 MsMpEng、NisSrv、安全中心相关的常驻进程让引擎先停下为后续改名腾出空间改服务把 WinDefend、网络检查服务等注册表启动值设为禁用阻止系统重新拉起这些服务改驱动把 WdFilter.sys、WdBoot.sys 等驱动及引擎 exe 重命名为.OLD开机时找不到驱动文件引擎根本无法启动写策略写入DisableAntiSpyware等禁用策略并锁定安全中心界面防止安全中心悄悄把一切改回去其中最关键的是改驱动名这一步。驱动文件一旦被改名重启后内核加载阶段会直接跳过它们——这正是整套方案不需要进入安全模式的原因。所有被改动的文件都会登记进%ProgramData%\defender-control下的恢复清单为之后的一键还原留好退路。还有一个容易被忽略的细节防火墙服务被有意保留运行。因为 Microsoft Store、winget、Docker、WSL 都依赖防火墙服务提供的网络管道把它一起关掉会连累这些日常工具。动手之前先关掉篡改保护与实时保护正式操作前有两道保护必须手动关掉否则后续步骤大概率失败打开Windows 安全中心 → 病毒和威胁防护 → 管理设置关闭篡改保护。这是内核层的一道防写入锁开着它时即使以 TrustedInstaller 身份改写部分关键项也会被系统拒绝。顺手关闭实时保护。不关的话工具本体可能在执行之前就被隔离了。准备工作完成后右键以管理员身份运行工具即可。整个流程只有两行git clone https://gitcode.com/gh_mirrors/de/defender-control disable-defender.exe跑完后建议重启一次让驱动改名彻底生效。重启后引擎没有机会在开机时加载禁用效果才算真正固化。永久禁用 Windows Defender 的操作流程与一键恢复方法项目发布时提供两个成品一个负责关一个负责开互为闭环可执行文件用途disable-defender.exe执行完整禁用流程并锁定安全中心界面enable-defender.exe按恢复清单还原全部改动让 Defender 恢复自动启动禁用之后安全中心界面是被锁定的无法从界面确认当前状态。这时可以在命令行里检查disable-defender.exe -c-c等价于-check会输出一份人类可读的报告内容包括实时保护与行为监视是否开启、篡改保护状态、MsMpEng.exe进程是否在运行、WinDefend 服务的启动类型与DisableAntiSpyware策略值最后给出一句综合结论DISABLED / PARTIALLY DISABLED / ACTIVE。加上-s参数可以跳过执行完后的暂停等待方便把命令写进脚本或计划任务。想恢复时以管理员身份运行enable-defender.exe然后重启。工具会按恢复清单把.OLD文件逐一改回原名清理策略与界面锁定项并重新把 WinDefend 设为自动启动。被微软标记 HackTool 怎么办聊聊检测与安全性下载或编译这个工具时Windows Defender 大概率会弹出警告把它标记为HackTool:Win32/DefenderControl甚至直接隔离。这属于类目检测——凡是具备禁用 Defender 能力的工具都会命中此类并不代表代码本身有恶意。判断一个工具是否可靠最扎实的依据是源码。defender-control 完全开源全部实现位于src/defender-control/目录可以逐行审查也可以自行编译。比起那些来路不明的一键关闭工具这是它最大的底气。想自己编译用 Visual Studio 2022 定制专属版本如果你想验证源码或者希望定制关闭范围可以自行构建。项目使用 Visual Studio 2022打开src/defender-control.sln在settings.hpp里切换一行宏即可#define DEFENDER_CONFIG DEFENDER_DISABLE // 编译出禁用版 #define DEFENDER_CONFIG DEFENDER_ENABLE // 编译出启用版选择 Release / x64 配置后编译就能得到符合预期的两个 exe。想深入理解实现细节archive/research.md里保留了作者逆向分析同类工具的全过程从权限获取到注册表调用的思路都有迹可循。Defender 恢复失败怎么办两条兜底命令绝大多数情况下enable-defender.exe就能完成还原。万一极端情况下 Defender 怎么都起不来可以在管理员终端里依次执行DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow然后重启。这两条命令会修复系统组件与受保护文件的完整性属于微软官方的系统自愈手段。使用前请想清楚的几件事最后说几句实在话。关闭 Defender 意味着系统失去默认的实时防护建议只在受信任的网络环境里操作动手前给重要数据留一份备份禁用后用-c定期确认系统状态需要防护时再一键还原。这个工具的价值在于把选择权交还给用户——想关得干净利落还是想恢复得原封不动都由你的实际需求决定。现在就可以克隆一份亲自把完整流程跑一遍。【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

2026/8/21 0:23:14

106、影像系统功耗建模实战——sensor/ISP/DDR/CPU/GPU/NPU的功耗分解与优化

106、影像系统功耗建模实战——sensor/ISP/DDR/CPU/GPU/NPU的功耗分解与优化 去年夏天,我们在一款搭载骁龙8 Gen1的旗舰机上调试8K30录像,整机电流比竞品高了整整400mA。客户那边直接拍桌子,说你们这影像功耗再压不下来,这项目就黄了。当时我带着团队在实验室里蹲了三天,…

2026/8/21 0:23:14

人脸识别只是起点:五维融合让身份锁定零丢失

人脸识别只是起点:五维融合让身份锁定零丢失0. 项目综述在机场边检智慧查验体系建设中,人脸识别已成为常态化基础核验手段,但传统人脸识别仅为二维表层瞬时匹配技术,存在天然技术天花板。高度依赖完整清晰的面部图像,极…

2026/8/21 1:28:18

工控十大品牌实力盘点与选型指南:从西门子到汇川的实战解析

这次我们来看一份工控领域的品牌实力盘点。对于自动化工程师、系统集成商或是正在选型的项目负责人来说,直接了解哪些品牌在市场上占据主导地位,比泛泛而谈技术趋势更有价值。这份榜单不是简单的排名,而是综合了市场占有率、产品线广度、技术…

2026/8/21 1:28:18

Switch 秒变 3A 掌机:Moonlight-Switch 低延迟串流全攻略

Switch 秒变 3A 掌机:Moonlight-Switch 低延迟串流全攻略 【免费下载链接】Moonlight-Switch Moonlight port for Nintendo Switch 项目地址: https://gitcode.com/gh_mirrors/mo/Moonlight-Switch 正在去往目的地的路上,心里却还惦记着电脑里那款…

2026/8/21 1:28:18

构建自动化引流与资源分发系统:解决群组满员后的技术方案

在实际的软件开发和运维工作中,我们经常需要处理用户群体的增长和资源分发问题。例如,一个技术社区、一个开源项目的用户群,或者一个内部工具的分享渠道,当第一个群组达到人数上限后,如何平滑、高效地引导用户加入新的…

2026/8/21 1:23:18

Java面向对象编程核心思想与面试要点解析

1. 面向对象编程的核心思想面向对象编程(OOP)是现代软件开发的基础范式,而Java作为一门纯粹的面向对象语言,其设计哲学完全围绕OOP展开。理解面向对象的核心思想,是每个Java开发者必须掌握的基本功。面向对象的核心在于…

2026/8/20 10:17:13

工业通信系统底层逻辑:04 反射——高频能量撞墙之后会发生什么?

第四篇:反射——高频能量撞墙之后会发生什么? —— 你以为信号已经过去了,其实它正在回来打你 老Q的现场笔记 第五季,我们正式进入工业神经系统层。这里不再是单个设备的战斗,而是整个工厂“经脉”层面的秩序之战。从这一篇开始,你将第一次看清:看似简单的信号传播,背…

2026/8/20 20:11:18

工业传感器与变送器详解:序章 从物理世界到工业数据

序章 从物理世界到工业数据 ——重新认识工业传感器与变送器 工业自动化系统正变得日益复杂。今天的工业现场早已不是简单的控制回路,而是由多层技术共同构成的立体体系:PLC、DCS、SCADA、MES、工业互联网、边缘计算与人工智能。控制系统可以执行复杂算法,工业网络可以实现…

2026/8/21 0:03:13

Linux命令-uucico(UUCP传输程序)

Linux命令-uucico(UUCP传输程序) 🔰简介UUCP 体系简介 📖语法⚙️选项配置文件 💡示例示例 1:基本传输操作示例 2:主模式与从模式示例 3:调试与故障排查示例 4:UUCP 配置…

2026/8/21 0:03:13

Linux命令-uupick(UUCP文件接收工具)

Linux命令-uupick(UUCP文件接收工具)🔰简介uupick 在 UUCP 传输链中的位置📖语法⚙️选项交互命令💡示例示例 1:基本接收操作示例 2:仅处理来自特定系统的文件示例 3:完整 UUCP 文件…

2026/8/20 8:35:23

实测才敢推 AI论文网站 2026最新测评与推荐

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。一、综…

2026/8/20 9:15:29

2026必备!AI论文网站测评:最新推荐与深度对比

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

2026/8/21 0:31:27

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…