大学生
 
- 金币
- 1418
- 好评
- 6
- 信誉
- 101
|
Defender Control
开源的 Windows Defender 禁用工具。可在 Windows 10 和 Windows 11 上使用。发布版本包含两个可执行文件:disable-defender.exe(禁用)和 enable-defender.exe(启用)。
https://pan.baidu.com/s/1ZYvQ4PwCLOR-8sEgFhGqVA?pwd=6666
Microsoft 标记此工具
该项目已经公开多年,因此 Defender 会对其进行签名检测(HackTool:Win32/DefenderControl),并在运行时直接隔离该程序。这是一个类别级检测,会影响所有“禁用 Defender”的工具,并不等同于代码一定有害。
如何禁用
1. 打开 Windows 安全中心 > 病毒和威胁防护 > 管理设置
2. 关闭 篡改防护(Tamper Protection)
3. 关闭 实时保护(Real-time protection)(这是临时操作,也可以防止 Defender 直接删除 exe)
4. 以管理员身份运行工具:
disable-defender.exe
5. (可选)重启系统,但建议重启以确保完全生效
注意:
出现 failed to write to TamperProtection、kernel-locked 或 error 5 之类的提示是正常现象。
这些注册表项在 Defender 运行时是被保护的。工具会通过重命名 Defender 驱动文件绕过这一限制,这些操作会在下一次启动后生效。
工作原理
1. 以 TrustedInstaller 权限运行
2. 写入禁用 Defender 的策略并锁定安全中心 UI
3. 将 Defender 的驱动(如 WdFilter.sys、WdBoot.sys 等)以及引擎文件重命名为 .OLD
由于关键驱动被移除,系统在下次启动时无法加载防护引擎,因此不需要进入安全模式即可失效。
同时会在 %ProgramData%\defender-control 保存恢复列表,用于还原系统。
如何重新启用
以管理员身份运行启用程序,然后重启系统:
enable-defender.exe
它会将 .OLD 文件恢复原名,清除策略和 UI 锁定的注册表项,恢复所有权,并将 WinDefend 服务设置为自动启动。 |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
|