一、內核驅動簽名初篇 1.大概聊一聊現有驅動情況 1.開啟安全啟動(Secure Boot) 1.使用微軟WHQL簽名 2.使用2013-2015年簽發的驅動簽名,已過期未吊銷未拉黑(不知道什麼時候打個補丁會修複). 2.關閉安全啟動(Secure Boot) 1.使用微軟WHQL簽名 2.使用過期 ...
一、內核驅動簽名初篇
1.大概聊一聊現有驅動情況
1.開啟安全啟動(Secure Boot)
1.使用微軟WHQL簽名
2.使用2013-2015年簽發的驅動簽名,已過期未吊銷未拉黑(不知道什麼時候打個補丁會修複).
2.關閉安全啟動(Secure Boot)
1.使用微軟WHQL簽名
2.使用過期簽名的sha1 sha256都可以正常跑
3.Windows 7
1.使用微軟WHQL簽名,SHA256的簽名需要打補丁支持(KB3033929).
2.SHA1簽名
PS:看看你有一個過期未吊銷拉黑的SHA1簽名是多麼幸運,你可以無視操作系統,簽上就跑.......
2.開發測試階段需要測試驅動有哪些辦法
1.關閉Secure Boot
1.Windows 10 可以直接 輸入命令:
bcdedit.exe /set nointegritychecks on //關閉數字簽名認證 bcdedit.exe /set nointegritychecks off //開啟數字簽名認證
2.如果還不行,就直接進入測試模式:
bcdedit /set testsigning ON //開啟測試模式 bcdedit /set testsigning OFF //關閉測試模式
2.開啟Secure Boot
1.沒啥好辦法,只能使用 F8 高級啟動選項,方法網上有,自己搜去吧.