Windows 驱动程序签名教程(一) --- 开发测试篇

寻技术 Windows / C/C++编程 2023年10月08日 149

一、内核驱动签名初篇

1.大概聊一聊现有驱动情况

1.开启安全启动(Secure Boot)

1.使用微软WHQL签名

2.使用2013-2015年签发的驱动签名,已过期未吊销未拉黑(不知道什么时候打个补丁会修复).

2.关闭安全启动(Secure Boot)

1.使用微软WHQL签名

2.使用过期签名的sha1 sha256都可以正常跑

3.Windows 7

1.使用微软WHQL签名,SHA256的签名需要打补丁支持(KB3033929).

2.SHA1签名

PS:看看你有一个过期未吊销拉黑的SHA1签名是多么幸运,你可以无视操作系统,签上就跑.......

2.开发测试阶段需要测试驱动有哪些办法

1.关闭Secure Boot

1.Windows 10 可以直接 输入命令:

bcdedit.exe /set nointegritychecks on //关闭数字签名认证
bcdedit.exe /set nointegritychecks off //开启数字签名认证

  2.如果还不行,就直接进入测试模式:

bcdedit /set testsigning ON  //开启测试模式
bcdedit /set testsigning OFF  //关闭测试模式

2.开启Secure Boot

1.没啥好办法,只能使用 F8 高级启动选项,方法网上有,自己搜去吧.

 

 

结束:由于内容很多,时间有限,之后会陆续更新,如何走正规渠道一步步获得签名。

 

关闭

用微信“扫一扫”