首页
社区
课程
招聘
[求助]Win10 22H2 驱动黑名单 如何本地绕过?
2023-11-24 10:20 4670

[求助]Win10 22H2 驱动黑名单 如何本地绕过?

2023-11-24 10:20
4670

本地测试的驱动程序,在22H2版本上使用提示 “证书已被颁发者直接吊销” 无法加载。

已经尝试过以下办法:

  • 关闭BIOS中的SecureBoot设置
  • 设置->更新与安全->恢复->重启->禁用驱动签名强制
  • 以测试调试模式启动Windows(bcdedit.exe /set testsigning on)
  • 根据论坛上这篇帖子 https://bbs.kanxue.com/thread-273316.htm 中的方式,修改本地驱动黑名单
  • 卸载系统安装以来所有的Windows更新(KB05XXXXX)

全部无法解决问题~虽然最后决定重装系统降级+虚拟机来解决这个问题,但是真心好奇各位怎么解决这个问题的?有没有其他什么手段绕过黑名单加载的机制呢?


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞1
打赏
分享
最新回复 (10)
雪    币: 267
活跃值: (620)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hypersine 2023-11-24 14:26
2
0
https://github.com/HyperSine/Windows10-CustomKernelSigners
如果你自己能控制主板uefi的pk,那么你可以在开启secure boot的情况下加载自签名的驱动
雪    币: 1
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
巫师学徒 2023-11-24 14:44
3
0
hypersine https://github.com/HyperSine/Windows10-CustomKernelSigners 如果你自己能控制主板uefi的pk,那么你可以在开启secure boot的情况 ...
楼上这位大哥,我已经进入Testsigning模式了,而且未开启secure boot,但是始终不能加载驱动。
我只是好奇为什么“我都这样了”,但是仍然不能加载……
雪    币: 1
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
巫师学徒 2023-11-24 14:47
4
0
hypersine https://github.com/HyperSine/Windows10-CustomKernelSigners 如果你自己能控制主板uefi的pk,那么你可以在开启secure boot的情况 ...
不过还是感谢大哥提供的仓库,我会去好好研究的。
再次感谢您~
雪    币: 244
活跃值: (311)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hygzs 2023-11-24 16:01
5
0
我也有这样的问题。期待大佬解决
雪    币: 2966
活跃值: (1393)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
MsScotch 2023-11-24 23:22
6
0
可以试试1day的驱动,加载完了再去map、load你的驱动
雪    币: 248
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
HmbGK 2023-11-28 09:00
7
0
修改 g_CiOptions  我的系统Win11 22621 可以 但是别人就不行   我在精易有发帖子  还有DSE-Patcher  项目源码
雪    币: 2811
活跃值: (2327)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wonghouleong 2023-11-28 12:08
8
0
22H2 19045.3693  没有你出现的情况,吊销签名的驱动仍然正常加载
雪    币: 1
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
巫师学徒 2023-12-1 10:56
9
0
wonghouleong 22H2 19045.3693 没有你出现的情况,吊销签名的驱动仍然正常加载
我回退系统到1909解决问题了,不跟微软纠结,只是学习。
确实有些老哥在22H2上只要取消驱动签名强制就可以加载,但是我试了能找到的所有办法都不行。
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
wx_Mr Chen 2023-12-14 11:58
10
0
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CI\Config\VulnerableDriverBlocklistEnable
试试这个 
雪    币: 6929
活跃值: (3518)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
romobin 2023-12-14 12:38
11
0
巫师学徒 我回退系统到1909解决问题了,不跟微软纠结,只是学习。 确实有些老哥在22H2上只要取消驱动签名强制就可以加载,但是我试了能找到的所有办法都不行。
我跟你说你不能加载的原因,  DriverStore 找这里问题所在吧 未验证通过的驱动优先还原加载 先取得所有权彻底删除他
游客
登录 | 注册 方可回帖
返回