|
使用ida修改这三个文件:
bootmgr.efi/bootx64.efi(exe): ImgpValidateImageHash 头部3字节 33 C0 C3
windows.efi(exe) : ImgpValidateImageHash 头部3字节 33 C0 C3
OslInitiallizeCodeIntegrity 头部3字节 B0 01 C3
ntoskrnl.exe :
SeValidateImageData 查找反汇编 mov eax, 0C0000428h 改成 mov eax,0
CcInitializeBcbProfiler 头部3字节 B0 01 C3
KeInitAmd64SpecificState 头部3字节 33 C0 C3
ExpLicenseWatchInitWorker 头部3字节 33 C0 C3
SepInitializeCodeIntegrity 查找反汇编 mov ecx,edi 改成 xor ecx,ecx
|
|