本地测试的驱动程序,在22H2版本上使用提示 “证书已被颁发者直接吊销” 无法加载。
已经尝试过以下办法:
全部无法解决问题~虽然最后决定重装系统降级+虚拟机来解决这个问题,但是真心好奇各位怎么解决这个问题的?有没有其他什么手段绕过黑名单加载的机制呢?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
hypersine https://github.com/HyperSine/Windows10-CustomKernelSigners 如果你自己能控制主板uefi的pk,那么你可以在开启secure boot的情况 ...
wonghouleong 22H2 19045.3693 没有你出现的情况,吊销签名的驱动仍然正常加载
巫师学徒 我回退系统到1909解决问题了,不跟微软纠结,只是学习。 确实有些老哥在22H2上只要取消驱动签名强制就可以加载,但是我试了能找到的所有办法都不行。
利用 "Bring Your Own Vulnerable Driver"(BYOVD)漏洞,patch "g_CiOptions" 后,可以绕过Win10/11驱动黑名单 加载驱动。由于"g_CiOptions" 有PageGuard保护,加载驱动后,应当还原"g_CiOptions",否则会出现蓝屏。
我测试了最近的win10/win11,即使更新了最新的安全补丁,上述方法仍然没有问题