返回列表 发新帖

【Windows】Defender Control-Windows Defender 管理工具。现在你可以永久禁用它

[复制链接]

431

主题

223

回帖

2975

积分

大学生

Rank: 5Rank: 5

金币
1418
好评
6
信誉
101
发表于 2026-6-29 20:02:34 来自手机  | 显示全部楼层 | 阅读模式  来自 河南

Defender Control
开源的 Windows Defender 禁用工具。可在 Windows 10 和 Windows 11 上使用。发布版本包含两个可执行文件:disable-defender.exe(禁用)和 enable-defender.exe(启用)。

https://pan.baidu.com/s/1ZYvQ4PwCLOR-8sEgFhGqVA?pwd=6666

Microsoft 标记此工具
该项目已经公开多年,因此 Defender 会对其进行签名检测(HackTool:Win32/DefenderControl),并在运行时直接隔离该程序。这是一个类别级检测,会影响所有“禁用 Defender”的工具,并不等同于代码一定有害。

如何禁用
1. 打开 Windows 安全中心 > 病毒和威胁防护 > 管理设置
2. 关闭 篡改防护(Tamper Protection)
3. 关闭 实时保护(Real-time protection)(这是临时操作,也可以防止 Defender 直接删除 exe)
4. 以管理员身份运行工具:
disable-defender.exe
5. (可选)重启系统,但建议重启以确保完全生效

注意:
出现 failed to write to TamperProtection、kernel-locked 或 error 5 之类的提示是正常现象。
这些注册表项在 Defender 运行时是被保护的。工具会通过重命名 Defender 驱动文件绕过这一限制,这些操作会在下一次启动后生效。

工作原理
1. 以 TrustedInstaller 权限运行
2. 写入禁用 Defender 的策略并锁定安全中心 UI
3. 将 Defender 的驱动(如 WdFilter.sys、WdBoot.sys 等)以及引擎文件重命名为 .OLD
由于关键驱动被移除,系统在下次启动时无法加载防护引擎,因此不需要进入安全模式即可失效。
同时会在 %ProgramData%\defender-control 保存恢复列表,用于还原系统。

如何重新启用
以管理员身份运行启用程序,然后重启系统:
enable-defender.exe
它会将 .OLD 文件恢复原名,清除策略和 UI 锁定的注册表项,恢复所有权,并将 WinDefend 服务设置为自动启动。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表