首页
社区
课程
招聘
[讨论]为什么在x64系统上要加载个驱动这么难?
发表于: 2016-8-22 15:27 9095

[讨论]为什么在x64系统上要加载个驱动这么难?

2016-8-22 15:27
9095
以前一直用x86的,现在换了x64,Win7SP1;  需要每次开机后加载个驱动(自己弄的,所以不可能会有签名); 才发现,要加载个驱动这么难;

百度了一下,解决方案基本是bcdedit,  nointegritychecks on 或者 loadoptions DDISABLE_INTEGRITY_CHECKS,  天啊, 这些手法老早就废掉了好吗,网上还满天飞(可见随便能搜得到的技术根本不是技术),因为打过某些系统补丁的话,这些方法会失效(估计是微软故意的);还有说用easybcd的,还不是一样,换汤不换药;

回到最原始的,每次开机都F8->禁用驱动签名强制, 注意,是每一次都需要按,这个肯定行不通;

还有就是"测试模式"了,bcdedit.exe /set TESTSIGNING ON ,就是你要每次都要将系统保持在"测试模式",不考虑;

老外搞了几外工具,如,Driver Signature Enforcement Overrider, 简称dseo, 老样子,需要将系统保持在"测试模式";

不喜欢?还有一个,可以自动帮你按F8选择“禁用驱动签名强制”,这就是ReadyDriver Plus,这个会增加一个boot (类似于安装双系统),我在虚拟机上测试到可行,一到我的实体机就挂掉了,系统无法启动,是因为他写的那个boot.bin不够强壮,没办法,放弃;

最后一个比较高大上,Disable PatchGuard & Driver Signing , 通过修改内核来关闭PathGuard和驱动签名检查,但是作者说了:Verified with kernel versions: 6.1.7600.16385, 6.1.7600.16617, 6.1.7601.17701 & 6.1.7601.17640, 而我这系统的内核是  6.1.7601.17514, 并且补丁无数,用了这东西后,系统理所当然地无法启动,提示你要用安装光盘来修复系统;

最后? 真的没办法了。。。。。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (18)
雪    币: 739
活跃值: (2319)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
买签名,一劳永逸
2016-8-22 15:41
0
雪    币: 1392
活跃值: (5142)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
3
http://bbs.pediy.com/showthread.php?p=1285158
断网。把日期改成签名有效期以内。签名就能用了
2016-8-22 15:48
0
雪    币: 115
活跃值: (46)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
4
有没有可能找私人时间戳服务器,并把该证书加入到受信任列表。
2016-8-22 16:42
0
雪    币: 69
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我今天特意咨询了一下这方面的问题。

要在 Win10x64 最新系统下可以运行,需要申请 EV 代码签名证书。而 EV 代码签名证书个人不能申请,只能企业申请。

在 WoSign 上问说个人代码签名证书现在支持在 Win10 最新系统使用,只是微软说未来仅支持 EV 代码签名证书。

所以我纠结要不要买个人签名证书,一旦买了过几天微软一更新,新系统不支持了就 over 了。
2016-8-22 17:21
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
论坛有人放过被吊销的真证书,可以用来测试的。
2016-8-22 18:42
0
雪    币: 739
活跃值: (2319)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
嗯,不过每年都需要花费不少钱
2016-8-22 20:40
0
雪    币: 110
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
3楼就可以了

win7 一点问题没有,加载驱动
2016-8-22 23:36
0
雪    币: 5734
活跃值: (1737)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
win7 不是有签名工具么
2016-8-23 00:44
0
雪    币: 36
活跃值: (212)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
是我孤陋寡闻,3楼的方法果然行!我太菜了,要学习的还有很多很多,谢谢各位对我的指教。
2016-8-23 02:00
0
雪    币: 212
活跃值: (102)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
两个方法,DSEfix,TDL;
或者用过期签名
2016-8-23 18:44
0
雪    币: 33
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
12
http://bbs.pediy.com/showthread.php?p=1285158    主题不存在    怎么回事
2017-9-27 03:15
0
雪    币: 9479
活跃值: (757)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
邓桂 http://bbs.pediy.com/showthread.php?p=1285158 主题不存在 怎么回事
http://m.pediy.com/showthread.php?p=1285158
2017-9-27 03:21
0
雪    币: 33
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
14
无边 http://m.pediy.com/showthread.php?p=1285158
谢谢大神
2017-9-27 03:30
0
雪    币: 273
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
看来WIN10  还是东西多啊, 
2017-9-27 07:21
0
雪    币: 405
活跃值: (2260)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
整几个有漏 洞 的驱动,帮你加载,测试过,可以在WIN10 UEFI SECURE BOOT下加载任何没签名驱动。
2017-9-30 18:27
0
雪    币: 58
活跃值: (1130)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
开发用测试模式加测试证书就行了。
2017-9-30 21:47
0
雪    币: 15
活跃值: (383)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
wowocock 整几个有漏 洞 的驱动,帮你加载,测试过,可以在WIN10 UEFI SECURE BOOT下加载任何没签名驱动。
老哥,那些驱动能利用啊……
2017-9-30 22:22
0
雪    币: 43
活跃值: (39)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
厉害了
2017-10-14 19:28
0
游客
登录 | 注册 方可回帖
返回
//