ynifcp12 发表于 2021-10-11 00:20
测试可行,不知能不能过安全启动的机子
黑中见白 发表于 2021-11-28 20:41
大佬,加个驱动签名吧
martin313 发表于 2024-2-9 14:54
老大,32位的mtpHelper.sys的驱动签名失效了,启动PE就蓝屏了
martin313 发表于 2024-2-9 14:54
老大,32位的mtpHelper.sys的驱动签名失效了,启动PE就蓝屏了
nianyueriPE 发表于 2024-2-9 23:33
哪个PE,版本是什么?不过蓝屏应该不是驱动的问题,加载不了的话应该直接启动管理器报错,我换个签名你试 ...
martin313 发表于 2024-2-10 00:15
谢谢
Win10PE_x32_19045.3393_zh-CN
nianyueriPE 发表于 2024-2-10 11:41
有导入EVROOT.reg吗?有开启安全启动吗?报错信息截图我看看。这个你试试https://nianyueripe.lanzv.com/ ...
x64-2024-02-10-21-49-41.png (113.26 KB, 下载次数: 230)
martin313 发表于 2024-2-10 21:56
肯定导入了reg,这是标准动作。有无安全启动,应该是没,win7的虚拟机,老版本的64位PE的MTP功能正常。 ...
martin313 发表于 2024-2-10 21:56
肯定导入了reg,这是标准动作。有无安全启动,应该是没,win7的虚拟机,老版本的64位PE的MTP功能正常。 ...
002.png (21.47 KB, 下载次数: 111)
martin313 发表于 2024-2-10 21:56
肯定导入了reg,这是标准动作。有无安全启动,应该是没,win7的虚拟机,老版本的64位PE的MTP功能正常。 ...
nianyueriPE 发表于 2024-2-10 22:16
你试试运行net start mtphelper命令,发一下运行结果
x64-2024-02-10-22-45-10.png (73.57 KB, 下载次数: 102)
深谷憂狼 发表于 2024-4-18 23:43
证书已被颁发者直接吊销
nianyueriPE 发表于 2024-4-21 00:06
请测试一下新版,记得导入EVROOT.reg。链接https://nianyueripe.lanzoub.com/iZot21vvv3oh
martin313 发表于 2025-3-9 08:24
请问有没有 ARM 版的 mtphelper.sys ?
图片20250516215325.png (354.32 KB, 下载次数: 21)
martin313 发表于 2025-5-16 21:53
最新版里,好像失效了
nianyueriPE 发表于 2025-5-16 23:02
哪个版本?我回去看看
martin313 发表于 2025-5-17 08:06
版本号,图中有
nianyueriPE 发表于 2025-5-17 22:16
确定了,证书又炸了。但我手上只剩几个证书了,建议是看看dll能不能取代sys。
图片20250517224913.png (563.79 KB, 下载次数: 26)
nianyueriPE 发表于 2025-5-17 22:16
确定了,证书又炸了。但我手上只剩几个证书了,建议是看看dll能不能取代sys。
图片20250517230144.jpg (801.84 KB, 下载次数: 27)
YWFhYmJi 发表于 2025-5-17 23:24
我用同一个证书签名,虚拟机测试安全启动没问题啊?报错提示的是winload.efi没签名吧,我写的驱动用这个证 ...
YWFhYmJi 发表于 2025-5-17 23:24
我用同一个证书签名,虚拟机测试安全启动没问题啊?报错提示的是winload.efi没签名吧,我写的驱动用这个证 ...
YWFhYmJi 发表于 2025-5-17 23:24
我用同一个证书签名,虚拟机测试安全启动没问题啊?报错提示的是winload.efi没签名吧,我写的驱动用这个证 ...
martin313 发表于 2025-5-18 06:33
确实是winload.efi的签名报错
刚刚测试了你分享的mtphelper.sys,在虚拟机里测试也一样显示证书被吊 ...
nianyueriPE 发表于 2025-5-18 20:38
他的证书也早被拉黑了,话说会不会是因为之前微软更新了安全启动证书,而你的物理机没更新证书?
martin313 发表于 2025-5-18 20:43
这个不是很清楚
估计是测试版本的windows缘故吧
我的物理机还算是新机器呢,去年5月买的
martin313 发表于 2025-5-18 20:43
这个不是很清楚
估计是测试版本的windows缘故吧
我的物理机还算是新机器呢,去年5月买的
YWFhYmJi 发表于 2025-5-18 21:48
应该是新版系统加入了对证书吊销的判断并且强制要求SHA256签名,以前的系统是可以正常加载被吊销的证书的, ...
YWFhYmJi 发表于 2025-5-18 22:01
新版系统封杀了很多不正规加载驱动的途径,那就不好搞了,只能关闭安全启动或往uefi里添加自定义证书,或者 ...
1.05 MB, 下载次数: 1, 下载积分: 无忧币 -2
martin313 发表于 2025-6-8 07:15
请协助更改附件exe的签名信息,使其适用所有版本,不知是否可行?
nianyueriPE 发表于 2025-6-8 16:28
这个文件是要干嘛的?
martin313 发表于 2025-6-8 18:02
哦,暂时不必了。本来想用它适用于多个PE版本的,后来看看不行,就放弃了。
YWFhYmJi 发表于 2025-6-30 19:11
能否帮忙测试一下重签名的 mtpHelper,确认一下这个证书在物理机上是否可用
pan.huang1111.cn/s/k2xj6uB
martin313 发表于 2025-6-30 19:13
这个是最近刚刚重新签名的吗?
YWFhYmJi 发表于 2025-6-30 19:18
这是之前5月份用新的泄露证书重签的,但当时因为我配置错误测试失败,以为不行,现在有时间再看了一下发 ...
图片20250630193433.png (733.71 KB, 下载次数: 4)
YWFhYmJi 发表于 2025-6-30 19:18
这是之前5月份用新的泄露证书重签的,但当时因为我配置错误测试失败,以为不行,现在有时间再看了一下发 ...
20250630210403.jpg (448.85 KB, 下载次数: 2)
martin313 发表于 2025-6-30 21:05
物理机测试了一下,没法启动,报错如图。大概是因为这个windows是测试版本的原因吧。
martin313 发表于 2025-6-30 21:05
物理机测试了一下,没法启动,报错如图。大概是因为这个windows是测试版本的原因吧。
martin313 发表于 2025-6-30 21:05
物理机测试了一下,没法启动,报错如图。大概是因为这个windows是测试版本的原因吧。
YWFhYmJi 发表于 2025-6-30 21:50
不用这个驱动也没法启动吗?
如果签名还是过不了安全启动,我又做了一个备用方案,但是里面用到了有漏 ...
YWFhYmJi 发表于 2025-6-30 21:50
不用这个驱动也没法启动吗?
如果签名还是过不了安全启动,我又做了一个备用方案,但是里面用到了有漏 ...
nianyueriPE 发表于 2025-7-6 00:37
会不会是时间戳的原因?我加个时间戳你试试
nianyueriPE 发表于 2025-7-6 00:57
我在想mtphelper有一个注入winlogon.exe的dll版本,但是用appdll_init方法注入会在安全启动时被阻止。我 ...
martin313 发表于 2025-7-6 06:28
报错的是winload.efi的签名验证问题,难道与mtphelper有关?
实机测试过了,启动仍然如71楼报错
YWFhYmJi 发表于 2025-7-6 08:17
我试试能不能实现,以及VerifierDll能不能过安全启动
nianyueriPE 发表于 2025-7-6 14:02
你的实体机更新微软的安全启动补丁了吗?系统是最新的版本吗?微软之前更换了安全启动的密钥
图片20250706141803.png (25.27 KB, 下载次数: 2)
martin313 发表于 2025-7-6 14:18
应该是当前正式版本的最新版
nianyueriPE 发表于 2025-7-6 14:03
目前根据微软的文档,appdll_init受限,VerifierDll倒是没说。如果可以实现的话之后mtphelper就彻底没问 ...
YWFhYmJi 发表于 2025-7-6 15:04
不好说,我刚刚测试的时候尝试在services.exe中注入VerifierDll,services.exe直接无法启动报错没有数字 ...
YWFhYmJi 发表于 2025-7-6 15:04
不好说,我刚刚测试的时候尝试在services.exe中注入VerifierDll,services.exe直接无法启动报错没有数字 ...
YWFhYmJi 发表于 2025-7-6 15:04
不好说,我刚刚测试的时候尝试在services.exe中注入VerifierDll,services.exe直接无法启动报错没有数字 ...
Bluebells 发表于 2025-7-6 15:24
IsRunningWinPE 这个函数是在哪个动态链接库文件中?在微软官网找不到关于这个函数的任何信息,是未文档 ...
YWFhYmJi 发表于 2025-7-6 15:32
这两个函数都在services.exe内部,反编译出来的,不是api。
但ZwQueryLicenseValue是ntdll的导出函数,I ...
nianyueriPE 发表于 2025-7-6 14:59
实体机是什么版本?更新安全启动补丁了吗?引导pe的bootmgr是最新的2023CA签名的吗
Bluebells 发表于 2025-7-6 15:50
我只关心 IsRunningWinPE 这个函数,如果不是 winapi,估计这个函数的实现还是检测 MiniNT 这个注册表子 ...
YWFhYmJi 发表于 2025-7-6 16:08
mtpHelper.sys驱动就是用防止读取MiniNT这个注册表的方式尝试启用UMDF的,目前试了以下方法:
1. 重签名 ...
martin313 发表于 2025-7-6 16:13
最新的win11pe,在这儿:http://bbs.wuyou.net/forum.php?mod=viewthread&tid=446705
YWFhYmJi 发表于 2025-7-6 19:53
感谢分享。由于目前这个网盘我下载不了,没法测试你的PE。但是我用Wimbuilder制作的27881 PE虚拟机开安全 ...
martin313 发表于 2025-7-6 20:16
123网盘与百度盘,都无法下载?
你提到的修改注册表成功加载的mtphelper.sys,这个仍然是要先新签数 ...
martin313 发表于 2025-7-6 20:16
123网盘与百度盘,都无法下载?
你提到的修改注册表成功加载的mtphelper.sys,这个仍然是要先新签数 ...
hua_wuxin 发表于 2025-7-6 21:39
是不再需要mtphelper.sys了。文件和注册表里的服务项都可以删掉。
martin313 发表于 2025-7-6 22:06
这么牛逼啊,只要改一个注册表就解决?!
YWFhYmJi 发表于 2025-7-6 22:14
暂时需要用ProductPolicyEditor修改,手动修改比较麻烦
YWFhYmJi 发表于 2025-7-6 22:29
本帖的第3页有方法。但是不知道这个开关是什么时候开始有的,win10和win11的24h2正式版还没有这个开关,所 ...
图片20250706223030.png (1.1 MB, 下载次数: 3)
图片20250706223017.png (85.81 KB, 下载次数: 3)
YWFhYmJi 发表于 2025-7-6 22:29
本帖的第3页有方法。但是不知道这个开关是什么时候开始有的,win10和win11的24h2正式版还没有这个开关,所 ...
欢迎光临 无忧启动论坛 (http://wuyou.net/) | Powered by Discuz! X3.3 |