资讯动态

当 Windows Defender 把编译工具当病毒:一个开源工具如何让你拿回决定权

发布时间:2026/8/14 10:48:42 来源:尧图企业网站定制
当 Windows Defender 把编译工具当病毒一个开源工具如何让你拿回决定权【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control深夜十一点你的游戏正到关键团战屏幕却卡了一秒——不是网络是 Windows Defender 在后台全盘扫描。更憋屈的是你上次明明手动关掉了它一次系统更新后它又满血复活还顺手把你的绿色编译工具当病毒隔离了。这个问题的解法藏在一个开源项目里defender-control一个能让 Windows Defender 真正永久闭嘴的开源管理器适用于 Windows 10 和 Windows 11。它不收费、不闭源代码就摊在那里让你看。先回答三个问题它是什么defender-control 是一个 Windows Defender 管理器。编译后产出两个命令行工具disable-defender.exe负责禁用enable-defender.exe负责恢复一禁一启没有花哨界面全是硬核操作。它凭什么有效大多数禁用工具只改注册表系统一更新就被治愈。defender-control 不走这条路它先借用系统最高权限再把 Defender 的核心驱动和引擎直接改名让引擎下次开机根本加载不出来。这招不需要进安全模式。你什么时候才需要它当你确认这台机器的安全责任由你承担——专用游戏机、编译服务器、隔离的测试环境——并且受够了关了又复活。日常办公机、公共网络、存着重要数据的电脑建议直接划走。五分钟跑通从拿到工具到看到效果先别急着禁用第一步是把工具搞到手git clone https://gitcode.com/gh_mirrors/de/defender-control然后用 Visual Studio 2022 打开src/defender-control.sln选 Release/x64 编译想省事就跳过编译直接用 Release 里的两个 exe。接下来按顺序走打开Windows 安全中心 → 病毒和威胁防护 → 管理设置。关掉篡改保护再关掉实时保护——不然 Defender 会在你动手前把工具本身隔离掉。右键以管理员身份运行disable-defender.exe工具会自行提权并执行操作。重启。可选但想要完整效果就重启。验证状态disable-defender.exe -c它会把实时防护、篡改保护、MsMpEng进程的运行情况逐项列出来并给出最终判断。整个过程熟练的话十分钟内能走完。拆开看三个关键招数各用一个比喻借一把物业总钥匙TrustedInstaller 提权它解决什么问题Defender 的策略项受内核保护普通管理员权限也写不进去一写就报拒绝访问。比喻就像大楼有物业总钥匙普通房卡开不了机房。工具从系统服务里临时借来这把总钥匙代码在src/defender-control/trusted.cpp写完设置就还回去。实际效果以前被内核锁死的注册表项现在能改了这是后面所有操作的地基。把引擎的锁芯换掉驱动重命名它解决什么问题只改注册表系统更新或安全组件升级后容易被自动恢复。比喻把门锁的锁芯整个换掉原来的钥匙自然插不进去。工具把WdFilter.sys、WdBoot.sys等核心驱动和引擎文件改名为.OLD下次开机系统找不到它们Defender 引擎直接瘫在起跑线上。实际效果无需进安全模式就能永久禁用重启后引擎无法加载这是它和普通关开关工具最本质的区别。留一张购物小票恢复清单它解决什么问题禁用容易恢复难改了几十处设置你不可能全记住。比喻就像结账时的小票退货时照单清点。工具把每次修改写成清单存在%ProgramData%\defender-control目录下。实际效果想恢复时运行enable-defender.exe驱动改回原名、注册表清理、所有权归还、服务恢复自启一条龙完成。对号入座三种典型用法场景一专用游戏机目标让后台扫描不再抢 CPU 和磁盘。操作关闭篡改保护 → 运行disable-defender.exe→ 重启。效果全盘扫描不再突袭你的团战开机加载明显变快——帧率提升多少是经验感受但不再莫名卡顿是立竿见影的。场景二开发与编译环境目标编译器不再被误杀实时扫描不再拖慢构建。操作禁用后把开发工具链部署齐必要时写进排除项。效果CI 脚本和自动化流程不再被安全软件中途打断这套用法也适合批量部署的受控工作站。场景三想反悔目标让 Defender 恢复上班。操作管理员运行enable-defender.exe重启。效果系统状态回到禁用前恢复清单保证不会漏掉任何一处修改。说点实话边界、坑和恢复先说最重要的微软会标记这个工具Defender 自带其签名HackTool:Win32/DefenderControl会把 exe 直接隔离。这是类别检测——任何 Defender 禁用器都会被标记不代表代码有毒。它完全开源不放心就自己编译一遍再跑。运行过程中看到failed to write to TamperProtection、kernel-locked、error 5这类报错是正常的引擎还在运行时这些键被内核锁着工具靠驱动改名绕过去重启后生效。问题原因解法编译失败VS 缺C 桌面开发工作负载装好再编Release/x64 配置提示 Must run as admin没提权运行右键以管理员身份运行更新后 Defender 复活只改了注册表或没重启重跑一次并重启启用后 Defender 不工作驱动或服务状态异常管理员终端跑DISM /Online /Cleanup-Image /RestoreHealth和sfc /scannow重启仍不行就做就地修复升级给你的行动清单先建一个系统还原点这是最低成本的后悔药。在非主力机上试跑别拿工作电脑当小白鼠。用disable-defender.exe -c观察状态确认真的生效。观察几天确认没有异常再决定是否长期使用。记住enable-defender.exe是你随时可用的撤销键。禁用 Windows Defender 的本质是把谁说了算这个决定权从微软手里拿回自己手里——而这意味着看门的人换成了你。代码、原理和逆向过程都放在src/defender-control/和archive/research.md里看不懂的地方逐行读就是了。你禁用的不是安全而是一个不合时宜的管家但记得锁门的人永远是你自己。【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价