无忧启动论坛

标题: Secure mode 开启时使用GRUB2菜单多重引导非windows系统启动项的方法,这不是个笑话! [打印本页]

作者: buger    时间: 2018-12-29 17:14
标题: Secure mode 开启时使用GRUB2菜单多重引导非windows系统启动项的方法,这不是个笑话!
本帖最后由 buger 于 2018-12-29 17:28 编辑

    众所周知,现在新的电脑预装windows 10 ,默认UEFI,Secure mode是默认开启的。支持Secure mode开启模式UEFI下的多重菜单引导方法,以前主要是采用微软的bootx64.efi,通过编辑BCD菜单来实现。还有一种方式是采用链式签名证书的方式。用起来是非常不方便反人类的。
       近一周有国外友人发现了一套神奇的GRUB2引导文件,用这个引导文件来做多重引导菜单可以直接引导绝大多数64位的可引导ISO镜像,包括常用工具,linux系统镜像等。
      这不是unbutu安装光盘中的那个GRUB2引导文件,unbutu的引导只能出菜单,任何非unbutu的引导项都会出错误提示。


     已测试过平时使用的linux系统工具,都可正常引导。除了本论坛的GRUB2文件管理器,会出错提示,关了Secure mode当然可以。
   
     附件为grub2可在Secure mode开启下多重引导的文件。会测试的直接添加菜单测试下吧。


GRUB2_EFI.7z (920.4 KB, 下载次数: 160)





sshot-1.png (64.63 KB, 下载次数: 125)

sshot-1.png

sshot-2.png (6.68 KB, 下载次数: 131)

sshot-2.png

作者: 红毛樱木    时间: 2018-12-29 17:37
本帖最后由 红毛樱木 于 2018-12-29 17:40 编辑

厉害厉害,厉害至极
另外我一直一种途径,可以花钱找组织签WHQL过UEFI安全启动,不知道GRUB2的EFI文件是否可以这样签。
如果可以的话,倒是可以考虑
作者: 江南一根葱    时间: 2018-12-29 17:56
老早有了啊,我用来引导pe好几个月了
作者: buger    时间: 2018-12-29 18:38
PE都可以过的,非Windows的镜像,linux的镜像都过不了安全启动的,除非有数字签名。
作者: buger    时间: 2018-12-29 19:17
愿闻其详
作者: buger    时间: 2018-12-29 19:34
愿闻其详,请指教。
作者: fkltd-123    时间: 2018-12-29 19:36
下载试用,谢谢分享
作者: ksafei    时间: 2018-12-29 20:29
想测试下可在Secure mode开启下引导ISO、WIM等文件功能,楼主能不能给个菜单

作者: buger    时间: 2018-12-29 21:22

关于GRUB2是如何通过Secure Boot的,可以看这篇文章:
http://www.rodsbooks.com/refind/secureboot.html

愿意来了解EFI和Secure Boot的这确实是一篇很好的文章,我在2013年已经研究过refind,并且在自己的U盘上试过签名菜单,可是在使用时每台电脑都要签一遍启动文件。实在是不人道的方法。

至于我提供的文件是否能像我说的那样,希望都试过再说话!我说过这不是个笑话。

sshot-3.png (307.94 KB, 下载次数: 102)

sshot-3.png

作者: buger    时间: 2018-12-29 21:42
因为不喜欢把ISO镜像展开来搞出一堆目录和文件。常用的工具都是以ISO格式来应用。这样更新也方便。

sshot-4.png (130.65 KB, 下载次数: 115)

sshot-4.png

sshot-41.png (291.28 KB, 下载次数: 111)

sshot-41.png

sshot-5.png (42.48 KB, 下载次数: 111)

sshot-5.png

sshot-6.png (49.3 KB, 下载次数: 122)

sshot-6.png

sshot-7.png (43.61 KB, 下载次数: 115)

sshot-7.png

sshot-8.png (50.48 KB, 下载次数: 112)

sshot-8.png

sshot-9.png (48.57 KB, 下载次数: 122)

sshot-9.png

sshot-10.png (52.61 KB, 下载次数: 123)

sshot-10.png

作者: 江南一根葱    时间: 2018-12-29 22:04
只能调用微软给签了名的efi文件,现实中除了能免改bios启动pe来装win10好像并没什么其它卵用。。。
我改了个菜单 ,要取消n多mod。。。
作者: 江南一根葱    时间: 2018-12-29 22:24
安装启动打开的话只能进第一个,关闭后下面的还是都能启动的,,算是增强了u盘的兼容性
[attach]384480[/attach]

作者: 江南一根葱    时间: 2018-12-29 22:24
安装启动打开的话只能进第一个,关闭后下面的还是都能启动的,,算是增强了u盘的兼容性


作者: 282198284    时间: 2018-12-29 22:33
江南一根葱 发表于 2018-12-29 22:24
安装启动打开的话只能进第一个,关闭后下面的还是都能启动的,,算是增强了u盘的兼容性

他这个有没有这个的,把IMG或者VHD加载到内存里启动的

作者: 江南一根葱    时间: 2018-12-29 22:35
282198284 发表于 2018-12-29 22:33
他这个有没有这个的,把IMG或者VHD加载到内存里启动的

vhd应该是可以的,不过也只能通过微软的。。。。
其它的是非uefi下的吧
作者: 282198284    时间: 2018-12-29 22:38
江南一根葱 发表于 2018-12-29 22:35
vhd应该是可以的,不过也只能通过微软的。。。。
其它的是非uefi下的吧

也就只是一个引导吗,没有驱动加载的吗,用的也是微软的R驱吗
作者: 江南一根葱    时间: 2018-12-29 22:46
282198284 发表于 2018-12-29 22:38
也就只是一个引导吗,没有驱动加载的吗,用的也是微软的R驱吗

安全启动下只能听从微卵的。。。啥料都不能加
作者: buger    时间: 2018-12-29 23:05
IPXE.efi和wimboot.efi应该是不可以,linux系统的ISO可以
作者: buger    时间: 2018-12-29 23:51
安全启动打开,ubuntu-18.10-desktop-amd64.iso 等知名linux的系统镜像是可以正常使用的,原因就是有签名认证。但ubuntu的引导文件只能引导自己,而不能通过grub.cfg来引导其它linux。本文提供的可以通过grub.cfg来引导其它基于linux的系统镜像和工具镜像,而不限于windows的系统,PE等。
作者: devilma    时间: 2018-12-30 01:22
看看W大怎么说!
作者: 窄口牛    时间: 2018-12-30 12:47
不是笑话是啥?最多是冷笑话。
作者: ra25671123    时间: 2019-1-2 15:42
试试看      支持32bit 不?




欢迎光临 无忧启动论坛 (http://wuyou.net/) Powered by Discuz! X3.3