一、内核驱动签名初篇
1.大概聊一聊现有驱动情况
1.开启安全启动(Secure Boot)
1.使用微软WHQL签名
2.使用2013-2015年签发的驱动签名,已过期未吊销未拉黑(不知道什么时候打个补丁会修复).
2.关闭安全启动(Secure Boot)
1.使用微软WHQL签名
2.使用过期签名的sha1 sha256都可以正常跑
3.Windows 7
1.使用微软WHQL签名,SHA256的签名需要打补丁支持(KB3033929).
2.SHA1签名
PS:看看你有一个过期未吊销拉黑的SHA1签名是多么幸运,你可以无视操作系统,签上就跑.......
2.开发测试阶段需要测试驱动有哪些办法
1.关闭Secure Boot
1.Windows 10 可以直接 输入命令:
bcdedit.exe /set nointegritychecks on //关闭数字签名认证 bcdedit.exe /set nointegritychecks off //开启数字签名认证
2.如果还不行,就直接进入测试模式:
bcdedit /set testsigning ON //开启测试模式 bcdedit /set testsigning OFF //关闭测试模式
2.开启Secure Boot
1.没啥好办法,只能使用 F8 高级启动选项,方法网上有,自己搜去吧.