【技巧】利用過期或被吊銷的數位憑證給驅動簽名,騙過微軟64位系統驅動程式簽名強制

       之前關於sandboxie免測試模式破解的文章中有提到利用過期或被吊銷的數位簽章繞過驅動程式簽名強制,今天就來詳細講講具體的方法,首先,我們需要一個過期或被吊銷的證書。

下載位址:https://my.pcloud.com/publink/show?code=XZLhbTZKcK4Xif7D47x2aY2q8Lg3R7lzTrk

分流下載:http://yunpan.cn/cQgDx2SNzV94b (提取碼:0c1f)

有了證書,我們還需要一個簽名工具,這裡我們用亞洲誠信的簽名工具「亞洲誠信數位簽章工具專業版」

下載位址:https://my.pcloud.com/publink/show?code=XZlSbTZDG0zppThsSfN3AcsEfdmaXYprr3V

分流下載:http://yunpan.cn/cQgD5xBpYHW72 (提取碼:7036)

現在開始給你要簽名的驅動簽名,這裡我們以破解後的sandboxie的驅動程式為例,由於是過期的證書,簽名前,我們需要先修改系統時間,把時間改到證書的有效期內,否則無法簽名。這裡我們把系統時間改到2012年1月31日。

然後以管理員許可權運行簽名工具“亞洲誠信數位簽章工具專業版”開始簽名過程,首先要導入之前下載的簽名,密碼「TrustAsia.com”,如圖:

之後添加簽名規則,規則名隨意,證書選擇剛才導入的證書,如圖:

接下來添加要簽名的檔,這裡我們選擇破解後的sandboxie驅動檔,然後點擊“數位簽章”,接著選擇“驅動模式”即可。

如出現“簽名成功”則代表大功告成!

最後,把系統的時間改回當前正確的時間。放心,成功簽名後的驅動不會受到系統時間的影響,依舊可以騙過驅動簽名強制!



發表評論?

27 條評論。

  1. 你怎麼那麼多的證書阿。。。可以放幾個來玩玩嘛

  2. 簽名成功,不過簽名驗證發現:
    簽名無效(證書已被頒發者直接吊銷。)(800B0E0C)

    • 這個沒關係,簽名成功了就行,這個驅動就可以直接過windows 64位系統驅動程式簽名強制,可以正常載入了,我們的目的也就是這個

  3. 版主你好,是不是這個簽名過了,就可以進行SSDT HOOK了? 謝謝!

  4. LZ你好,我按步驟操作,簽名成功了,但還是過不去啊,顯示此驅動被系統阻止載入

  5. 可以發到我郵箱嗎

  6. 支援這種技術好帖,而且確實有效

  7. 2010自治區吳忠市利通

    😛 成功啦!按照楼主说的在Windows8.1成功安装了杜比Dolby_Home_Theater_V4!!

  8. 楼主你好我笔记本用的是win10系统想安装hp的coolsense 软件但是这个软件签名已经过期了但是我在本地安全策略里面禁用了用户帐户控制: 启用管理审批模式软件安装之后也可以使用了可是系统应用如图片软件,瀏覽器等都無法使用了,,,
    現在的情況就是coolsense軟體和系統自帶應用必須要二選一,請問可以修改coolsense的數位簽章來讓他正常運行麼?

  9. 請問windows10 更新過後的板本
    用這工具還能過嗎?

  10. 博主,重新分享一下吧,已經過期不能下載了

發表評論


无觅相关文章插件,快速提升流量