开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 2223|回复: 33
打印 上一主题 下一主题
收起左侧

[必备工具] 自建时间戳服务实现伪签驱动证书-(任意版本成功加载驱动)

[复制链接]
跳转到指定楼层
楼主
发表于 2024-9-14 06:41:15 | 只看该作者 回帖奖励 |正序浏览 |阅读模式   河南省济源市
亚洲诚信数字签名工具修改版 能通过驱动签名验证 免修改系统时间 (修复版)自建时间戳服务器实现伪签名驱动证书  (以前的版本时间戳已经用不了了)


程序相同目录下的hook.ini中可以设置 时间戳签名时间 和 程序获取的时间
时间戳签名时间就是签名选项卡中看到的时间,是需要根据证书有效期来确定的
而程序获取的时间,对程序功能无任何影响,只会影响证书管理界面的证书颜色和到期天数
注意!自定义的时间戳日期最好接近证书的颁发时间,因为大部分泄露的证书已经被CA吊销,自定义的时间必须在证书吊销之前才能通过驱动签名验证!


根据微软的最新签名策略 https://docs.microsoft.com/en-us/windows-hardware/drivers/install/kernel-mode-code-signing-policy--windows-vista-and-later-


任何有Microsoft Code Verification Root交叉签名,且颁发日期在2015-07-29以前的代码签名证书,配合伪造的时间戳签名,可以生成一个在任意Windows版本下都有效的驱动签名。


因此,采用泄露的证书,信任自建时间戳根证书,就可以在WinXP~Win10(SecureBoot Enabled)任意版本成功加载驱动。






我的自建根证书为VeriSign_Class_3_Code_Signing_2010_CA,我使用的所有自签名证书都由它颁发。
本程序使用的自建时间戳服务器的证书也不例外,因此想要时间戳受信,需要手动信任这个根证书。






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

点评

楼主能不能搞一个正常的时间戳 比如用DigiCert Timestamp 2024 这样子就不需要做导入受信了   河南省许昌市  发表于 2024-12-3 02:00
什么时候出sha256签名呢,现在这个在win11系统上面已经无法显示正常了,sha256自定义时间戳还显示正常   河南省许昌市  发表于 2024-12-2 23:52

评分

参与人数 3好评 +2 精币 +6 收起 理由
wushihua2021 + 1 YYDS~!
sgs666 + 1 + 2 YYDS~!
喵帕斯和艾希 + 1 + 3 先点评加好评再送精币的说

查看全部评分

32
发表于 3 天前 | 只看该作者   江苏省苏州市
请教一下,为什么驱 动名不能改呢?一改就安装不上。到底怎么改驱动名呢?

补充内容 (2025-1-17 22:18):
已解决
回复 支持 反对

使用道具 举报

签到天数: 12 天

31
发表于 2025-1-2 09:36:50 | 只看该作者   广东省云浮市
323333333333333333333333333333333333
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)

签到天数: 18 天

30
发表于 2024-12-14 21:54:19 | 只看该作者   河北省张家口市
感谢分享,很给力!~
回复 支持 反对

使用道具 举报

签到天数: 13 天

29
发表于 2024-12-14 15:37:13 | 只看该作者   河北省邯郸市
wushihua2021 发表于 2024-11-22 15:47
可以了,完美运行~~从此摆脱禁止签名工具~啊哈哈哈哈哈哈哈哈{:7_456 ...

老哥你怎么弄的  我证书安装了 注册表也导入了 还是不在有效期  和你的图片一样问题
回复 支持 反对

使用道具 举报

签到天数: 13 天

28
发表于 2024-12-14 14:38:04 | 只看该作者   河北省邯郸市
感谢分享  
回复 支持 反对

使用道具 举报

27
发表于 2024-11-22 15:47:03 | 只看该作者   英国
可以了,完美运行~~从此摆脱禁止签名工具~啊哈哈哈哈哈哈哈哈
回复 支持 反对

使用道具 举报

26
发表于 2024-11-20 15:35:47 | 只看该作者   新加坡
1032214947 发表于 2024-11-20 00:18
注意看说明 导入注册表 或者信任证书即可正常

哦~你也没写步骤教程啊!是在签名之前 导入注册表 吗? 还有信任哪一个证书??是信任需要签名的证书 还是 你自建的那个证书啊??
回复 支持 反对

使用道具 举报

签到天数: 5 天

25
 楼主| 发表于 2024-11-20 00:18:27 | 只看该作者   河南省济源市
wushihua2021 发表于 2024-11-19 12:31
@1032214947 经过验证~~ 使用这个工具签名之后,在签名工具内点开签名的文件属性,如图一 显示 该文件的"  ...

注意看说明 导入注册表 或者信任证书即可正常
回复 支持 反对

使用道具 举报

24
发表于 2024-11-19 12:31:35 | 只看该作者   新加坡
本帖最后由 wushihua2021 于 2024-11-19 13:54 编辑

@1032214947 经过验证~~ 使用这个工具签名之后,在签名工具内点开签名的文件属性,如图一 显示 该文件的" 数字签名正常" ,但是 在文件夹内 点开这个文件的属性,查看数字签名,如图二 则显示“根据当前系统时钟或签名文件中的时间戳验证时要求的证书不在有效期内。”    !! 文件无法像正常签名那样使用! 使用的是NVIDIA已过期但还没有吊销的泄露证书!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表