三步永久禁用 Windows Defender:defender-control 实战上手指南

📅 发布时间:2026/8/14 13:25:50
三步永久禁用 Windows Defender:defender-control 实战上手指南 三步永久禁用 Windows Defenderdefender-control 实战上手指南【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control你的编译怎么从 5 秒变成了 50 秒你有没有过这种经历白天写代码还好好的第二天一编译进度条像便秘一样卡住CPU 风扇嗡嗡狂转任务管理器里MsMpEng.exe稳稳占据 30% 内存——没错Windows Defender 又开始实时扫描你的每个.exe了。对我说的就是那个永远关不掉、系统一更新就自己复活的 Defender。好在有人做了个叫defender-control的开源工具专门解决怎么把 Windows Defender 永久禁用掉这个老难题。它不需要进安全模式、不需要改一堆注册表折腾一晚上靠的是驱动重命名 TrustedInstaller 提权这一套组合拳让 Defender 下次开机根本加载不出来。本文就从零带你把这条链路跑通并告诉你哪些坑是新手必踩的。30 秒速览它到底是什么维度说明核心功能一键永久禁用 / 恢复 Windows Defender输出产物disable-defender.exe禁用、enable-defender.exe恢复支持平台Windows 10、Windows 11开源协议MIT代码全部公开可自行审查、自行编译上手难度会双击、会右键以管理员身份运行即可做不到的事它不是杀毒软件替代品禁用后系统裸奔风险自负一句话它只管开关不管安全。想用的人接着往下看三步。5 分钟跑通最小可行路径第 1 步拿到源码git clone https://gitcode.com/gh_mirrors/de/defender-control项目结构很清爽核心逻辑都收在src/defender-control/里trusted.cpp负责提权dcontrol.cpp管服务reg.cpp改注册表wmic.cpp做状态探测——先记个印象后面坑里会提到。第 2 步编译出两个 exe用 Visual Studio 2022 打开src/defender-control.sln把配置切成Release / x64直接生成。产物就是上面说的两个可执行文件。想切换当前编译成禁用版还是恢复版打开src/defender-control/settings.hpp改这一行#define DEFENDER_CONFIG DEFENDER_DISABLE // 改 DEFENDER_ENABLE 则编译出恢复版第 3 步跑起来先动两个开关双击disable-defender.exe前必须先手动关闭 Windows 安全中心里的两个开关否则会被内核拦死。路径是Windows 安全中心 → 病毒和威胁防护 → 管理设置把「篡改保护」和「实时保护」都关掉然后右键disable-defender.exe→以管理员身份运行。工具会自动借道 TrustedInstaller 提权在trusted.cpp里能看到它走任务计划程序的 RunEx 通道执行完打印Disabled windows defender!。最后重启一次完事。新手最容易踩的 4 个坑坑 1满屏 error 5 和 kernel-locked以为失败了现象运行后刷出一堆failed to write to TamperProtection、error 5之类的红字。原因Defender 引擎还活着的时候这些受保护键值本来就归内核锁着谁也写不进。解法这些报错是预期内的别慌。工具真正的杀招是把WdFilter.sys、WdBoot.sys这些驱动改名成.OLD源码里叫 soft-delete见dcontrol.cpp下次开机引擎加载不出来目的就达到了。判断成功与否看最后一行 verdict 就好。坑 2提示 Must run as admin现象窗口弹出 Must run as admin! 就退出了。原因提权逻辑要求主进程本身具备管理员令牌普通双击不满足。解法右键 → 以管理员身份运行。命令行里跑也一样管理员 CMD 才行。坑 3禁用了但好像没生效现象跑完工具Defender 界面还能打开状态也是 ACTIVE。原因驱动改名要等下次系统启动才真正落地热状态下看不到效果。解法老老实实重启。重启后可用disable-defender.exe -c检查状态它会打印实时防护、篡改保护、MsMpEng进程和最终判定加个-s参数可以跳过末尾的暂停等待。坑 4exe 一落地就被 Defender 秒删现象编译好的disable-defender.exe直接被隔离或者双击无反应。原因微软对Defender 禁用器这一类工具下发过签名HackTool:Win32/DefenderControl属于类别识别不是说你代码有毒。解法这是开源项目源码全公开你可以自己审代码、自己编译图个放心。运行时先按第 3 步关掉实时保护别让 Defender 把自家开关吃掉。有它没它差距有多大以下为典型场景的体感数据不同配置有差异别当成承诺值项目没禁用禁用后冷启动加载时间拖沓Defender 自检占资源明显变快高帧率游戏帧数偶发掉帧、卡顿更稳帧率上限更易跑满编译/构建速度每个产物都被扫一遍中途不再被打断内存占用MsMpEng常驻数百 MB释放一大部分适合用专用游戏机、受控的开发/测试环境、排除干扰的性能测试平台。千万别碰日常办公电脑、公共网络下的机器、存重要数据的设备、生产服务器。禁用即裸奔这个账你自己算。你可能还会问……问Windows 更新后会不会又复活驱动改名这招对系统更新自动恢复设置免疫——引擎都加载不出来了何谈复活。真被某些极端更新动了重跑一次disable-defender.exe即可。问后悔了怎么恢复管理员运行enable-defender.exe它会读取%ProgramData%\defender-control下保存的恢复清单把.OLD文件改回原名、清掉策略键、恢复服务并设置自动启动重启后生效。问万一恢复失败、Defender 起不来先试官方三板斧管理员终端里依次执行DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow重启。还不行就做一次原位修复升级用 Windows ISO 里的setup.exe保留文件和应用。问恢复清单丢了怎么办dcontrol.cpp里写了兜底逻辑会全盘扫描.OLD后缀文件并逐个还原所以一般丢不了。动手吧就现在禁用 Windows Defender 不是安全第一的口头禅能解决的它是一笔需要你亲手评估的账。想清楚场景、建好系统还原点然后按这五步走建还原点 → 关篡改保护 → clone 源码 → 编译 Release/x64 → 管理员跑disable-defender.exe并重启。十分钟内你就能体会到编译不再被掐脖子的快乐。要不要先把这仓库 clone 下来翻一眼src/defender-control/的代码再决定【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考