ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

三步永久关闭Windows Defender:开源工具defender-control完整上手指南

三步永久关闭Windows Defender:开源工具defender-control完整上手指南 三步永久关闭Windows Defender开源工具defender-control完整上手指南【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control游戏正打到团战高潮画面突然卡成幻灯片写好的代码刚点编译工具被当成病毒当场隔离电脑开机越来越慢硬盘灯却像霓虹灯一样闪个不停……如果你对这些场景感同身受那多半是Windows Defender这位隐形管家又在超负荷工作了。想永久关闭Windows Defender又总是失败今天要介绍的这款开源Windows Defender管理工具——defender-control就是你一直在找的那把总开关。它不折腾、不玄学三步搞定还能一键还原。一、那个太过敬业的保安到底烦了你多久打个比方你的电脑小区里住着一位保安大叔我们就叫他阿德好了。阿德最大的特点就是——太敬业了。你买包薯片回家他要拆开闻一闻你带个新朋友进门他恨不得把人家户口本查一遍你半夜赶工作他在楼下拿手电筒来回晃晃得你屏幕都反光。更让人崩溃的是他精力旺盛7x24小时巡逻风雨无阻。这就是Windows Defender的日常。它确实在守护你的电脑但它的过度保护常常带来实实在在的麻烦游戏卡顿实时扫描抢走CPU和磁盘资源团战帧率暴跌开发工具被误杀编译器、破解补丁、注册机一个都跑不掉老电脑不堪重负开机变慢、文件操作迟钝、电池掉得快想关关不掉设置里明明关了系统一更新阿德又精神抖擞地回来上岗了你需要的是一个能跟阿德好好商量的工具告诉他什么时候该休息什么时候该回来。defender-control就是来当这个传话人的。打个总结阿德是好人但他不该在你打游戏的时候还趴在你肩膀上查你的武器库。二、为什么你以前总是关不掉Defender很多人都有过这样的经历在设置里关掉实时保护或者用系统自带的组策略禁用Defender当时确实安静了。但没过几天Windows一更新Defender又满血复活甚至变本加厉。原因很简单你那些操作都只是贴了张纸条。关实时保护 在阿德值班室门口贴张今天休息——他睡一觉就忘了改组策略 在小区公告栏写本小区不需要保安——物业系统不认账禁用服务 让阿德请假一天——第二天照样打卡上班再加上Windows 10/11的**篡改保护Tamper Protection**机制系统会主动拦截你对安全设置的修改。你想动Defender的编制人家压根不给你权限。所以想真正放假得让阿德本人心服口服地休假——而这需要一份级别足够高的审批单。打个总结贴纸条治标不治本阿德可是会看文件编号的。三、认识主角开源神器defender-controldefender-control是一个完全开源的Windows Defender管理工具支持Windows 10和Windows 11。它发布时就带好了两把钥匙开箱即用可执行文件作用一句话比喻disable-defender.exe永久关闭Defender给阿德签长期休假单enable-defender.exe一键恢复Defender撕掉休假单让他返岗由于它是开源项目整个工作逻辑都摊开在你面前。核心源码放在src/defender-control/目录下喜欢钻研的朋友可以慢慢读普通用户不需要懂代码拿到现成的程序就能用。获取方式也很简单在命令行里执行git clone https://gitcode.com/gh_mirrors/de/defender-control想自己动手编译也没问题项目用Visual Studio 2022构建在settings.hpp里把DEFENDER_CONFIG设为DEFENDER_DISABLE或DEFENDER_ENABLE分别编译出禁用版和启用版即可。打个总结领了两把钥匙一把锁门一把开门剩下的交给工具自己干。四、三步永久关闭Windows Defender的具体操作步骤别被永久关闭四个字吓到实际操作比想象中简单全程就三步。第一步先给阿德松绑关闭两道保护在开始之前需要手动关闭两个开关否则工具还没出手就被拦下了打开Windows安全中心 → 病毒和威胁防护 → 管理设置关闭篡改保护防止系统拦截后续修改关闭实时保护避免Defender当场吃掉这个工具这一步就好比动手前先给阿德交个底我们不是来砸场子的是来给你办休假的。第二步用管理员身份跑起来右键点击disable-defender.exe选择以管理员身份运行。工具会自动完成权限升级——它会借到系统里级别最高的TrustedInstaller权限然后把所有该关的服务、该改的注册表、该藏的文件一口气处理完。中间如果看到一些failed to write之类的报错别慌那是正常现象。因为Defender引擎还在运行时部分注册表项确实写不进去工具会绕道而行——直接改它的装备这个逻辑我们下一节细说。第三步重启电脑重启不是可选项而是完全生效的关键一步。重启后Defender的驱动已经改名换姓引擎再也无法启动从此彻底休假。操作步骤具体动作比喻解释第一步关闭篡改保护 实时保护先给阿德做思想工作第二步管理员运行工具递上最高领导签字的审批单第三步重启电脑阿德交钥匙正式下班打个总结三步走完阿德终于能睡个安稳觉了你的电脑也是。五、它是怎么做到的——三板斧技术原理解密怕你看得不过瘾这里把defender-control的三板斧摊开讲。它不靠蛮力靠的是三招环环相扣。第一板斧借到最高权限通行证Windows里很多安全设置连管理员都动不了但有一个特殊身份可以——TrustedInstaller它相当于整栋楼的物业总管家。defender-control通过系统任务计划等机制把自己伪装/升级成这个最高权限身份从而拿到修改受保护设置的资格。类比一下普通居民找物业吵架没用但手持总管家工牌一切好商量。第二板斧把装备锁进柜子Defender能跑起来靠的是一堆底层驱动文件比如WdFilter.sys、WdBoot.sys。defender-control干了一件很聪明的事——直接把它们的文件名改成.OLD后缀# 改名前的装备 # 改名后的状态 WdFilter.sys - WdFilter.sys.OLD WdBoot.sys - WdBoot.sys.OLD系统下次开机时发现保安的制服、对讲机、手电全都不在原位了阿德就算想上班也没法站岗。而且这个改名操作在驱动加载之前就完成所以连安全模式都不用进。第三板斧改写值班日志工具还会同步修改一堆注册表策略相当于把值班表、岗位职责、规章制度全部翻新一遍在Windows Defender策略下写入DisableAntiSpyware 1告诉系统该岗位已撤销把WinDefend等服务的启动类型改成禁用让招聘计划彻底冻结锁定安全中心界面防止Defender悄悄自我修复这三板斧配合下来Defender从权限、装备、制度三个层面被同时架空想复活都找不到着力点。打个总结权限到位、装备收走、制度翻新——阿德再敬业也只能在家喝茶。六、想让它回来上班一条命令的事有的人可能担心关是关爽了万一哪天想要保护了怎么办放心defender-control设计得很留后路。一键恢复以管理员身份运行enable-defender.exe工具会自动把所有.OLD文件恢复原名、清除禁用策略、解锁安全中心界面、把WinDefend服务设回自动启动。重启电脑后阿德就重新上岗了。随时查岗关闭之后安全中心界面是被锁定的想确认Defender到底什么状态用命令行最方便# 查看当前Defender状态 disable-defender.exe -c # 静默模式不暂停等待 disable-defender.exe -c -s它会告诉你实时保护是否开启、篡改保护状态、核心进程MsMpEng是否在运行并给出一个综合判定——相当于给值班室打个电话问一句阿德在岗吗。万一真醒不过来的急救方案极少数情况下恢复过程可能不顺利。这时候在管理员终端里依次执行DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow然后重启。这两条是Windows系统的体检修复命令能解决大部分系统文件异常。打个总结休假单和返岗通知都攥在你手里阿德随时听你调遣。七、谁最需要它——四类人的真实收益defender-control不是高手专属它对下面这几类人尤其友好游戏玩家 实时扫描不再抢CPU帧率更稳磁盘I/O大幅下降游戏加载更快在线游戏不再被云查杀的流量拖累开发者和程序员 编译器、调试器不再被误杀大型项目编译时间明显缩短配合-s静默参数方便接入自动化构建脚本老电脑用户 开机速度和文件操作明显变快内存占用大幅释放多开应用更从容让有限的硬件资源用在刀刃上系统管理员 ‍批量部署方案把disable-defender.exe分发到各工作站统一执行配合状态检查命令批量审计每台机器的Defender状态开源可审计内网环境放心用用户群体核心痛点使用后的改善游戏玩家帧率波动、卡顿掉帧帧率更稳定加载提速开发者工具被误杀、编译慢编译提速工具全兼容老电脑用户卡顿、开机慢、内存紧响应更快资源更宽裕管理员批量管理麻烦一键部署状态可审计打个总结不管你是哪种身份这套工具都像为你量身定制的遥控器。八、禁用前后的资源占用对比耳听为虚数据为实。把Defender放假之后资源占用可以说是断崖式下降资源类型启用Defender时禁用Defender后释放幅度内存占用数百MB级别几乎归零释放90%以上CPU占用持续后台扫描安静待机大幅下降磁盘I/O频繁扫描写入极少活动明显改善后台进程MsMpEng常驻进程消失彻底释放当然具体数字因机器配置而异但对绝大多数人来说禁用后系统轻快的体感是相当直观的。打个总结阿德下班后整个小区都安静了CPU风扇都开始偷懒。九、常见问题答疑与避坑指南用之前这几个高频问题值得先看一遍问题现象可能原因解决办法工具一运行就被删除实时保护还开着先手动关闭实时保护再运行提示权限不足没用管理员身份运行右键选择以管理员身份运行篡改保护关不掉企业策略或系统限制检查是否被组策略管控系统更新后又复活Defender自动修复重新运行一次禁用工具恢复后Defender起不来系统文件异常执行DISM sfc修复命令还有一个很多人会问的问题为什么我的杀毒软件警告这个工具是恶意软件这里要实话实说defender-control公开已久微软的安全库中专门收录了它的特征HackTool:Win32/DefenderControl。任何关闭杀毒软件类的工具都会被这样标记这属于行为分类检测并不代表代码本身有问题。正因为项目完全开源你完全可以自己审查源码、甚至亲手编译一份用起来才放心。打个总结它被通缉是因为干的事太特殊而不是因为它干坏事。十、写在最后把钥匙攥在自己手里回到开头那个比喻Windows Defender不是你的敌人它只是太尽心的阿德。你需要的不是跟它决裂而是拥有随时给它放假、随时让它返岗的决定权。defender-control的价值恰恰在于把这份决定权还给了你想要极致性能就一键让Defender休假想要安全防护就一键请它复工。开源、透明、可审计全程不过三步还留好了完整的后路。当然友情提醒关闭杀毒软件等于卸下盔甲出门请务必在可信环境、做好数据备份的前提下使用。安全与性能从来不是单选题而是你手里这把遥控器的选择题。现在就去clone一份defender-control做自己电脑真正的主人吧——毕竟我的电脑就该我说了算最后一句阿德会一直站在门口等你把钥匙插进锁孔的那一天。【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表