| 支持一下,ramos花样不少了 |
| 有没有大神发一下这些文件的链接,原本的失效了。求 |
| 感谢分享 |
| 6666 |
| 不明觉厉,谢谢分享,留个脚印 |
| 666 |
| 好 |
| 加油666 |
| 半懂不懂,继续学习 |
| 666 |
| 学习观摩 |
| 进来学习一下 |
| 珍贵的详细资料 |
| 学习学习 |
| 学习 |
| 666 |
| 感谢分享 |
| 要不是没币,我就能下附件了 |
| 谢谢分享 |
| 感谢分享 |
|
经测试,用自己生成的测试证书和上海域联的过期证书+伪造的时间戳 对ntoskrnl.exe签名后,不按F8都无法被加载,可能加载该文件时签名验证非常严格。 换个思路,用httxs://github.com/hfiref0x/UPGDSED强制path掉签名验证 成功。 仅适用于1809以前的版本。不过我主要用LTSB做ramos,所以没问题。 |
sairen139 发表于 2018-4-13 14:54 请问用什么工具能为修改后的ntoskrnl.exe添加数字签名,以实现无需F8直接进系统? |
| Thanks |
本帖最后由 2010hook 于 2023-9-24 10:35 编辑
从头用上这个参数,就能保留wim目录内相对链接,不必通过多次打包释放来清除绝对链接! |
| 感谢分享 |
史海钩沉![]() 来学习了 |
| 赞一个 |
| 楼主牛逼 |
| 超牛逼 |
| 赞一个 |
Powered by Discuz! X3.3
© 2001-2017 Comsenz Inc.