无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
楼主: Juno_Jr.
打印 上一主题 下一主题

[原创] PrimoCache v4.3.0 &Primo Ramdisk 6.6.0(WIN 7 10 11 Server)

    [复制链接]
301#
发表于 2023-3-17 09:16:56 | 只看该作者
james02100 发表于 2023-3-17 07:41
发现每天来回贴发言会缓慢增加等级,有下载附件的希望了

よくわかりました
ありがとう
回复

使用道具 举报

302#
发表于 2023-3-17 10:20:27 | 只看该作者
最新签名的两个能否给个网盘链接。。。万分感谢
回复

使用道具 举报

303#
发表于 2023-3-17 14:00:48 | 只看该作者
可以麻烦你把26楼和140楼的重签发一下网盘吗,等级不够,下载不了,谢谢!
回复

使用道具 举报

304#
发表于 2023-3-18 10:43:58 | 只看该作者
感谢楼主分享,用上嘞
回复

使用道具 举报

305#
发表于 2023-3-18 17:41:22 | 只看该作者
前几天装这东西蓝屏,现在不折好用
回复

使用道具 举报

306#
发表于 2023-3-19 18:08:36 | 只看该作者
谢谢楼主分享,现在马上使用上进心来
回复

使用道具 举报

307#
发表于 2023-3-19 19:02:28 | 只看该作者
感谢分享,小弟还要努力水贴才能下载修改版
回复

使用道具 举报

308#
发表于 2023-3-19 19:14:32 | 只看该作者
我在两台8.1系统上安装了,正常使用
回复

使用道具 举报

309#
发表于 2023-3-20 00:35:51 | 只看该作者
楼主在吗?我想咨询下你的数字签名是怎么弄的,看起来就像是自己创的签名,这是什么原理却可以过系统的驱动验证,想知道一下,望解答我的疑惑,望大佬能看我一眼,有知道的大佬也指点一二,互相学习学习~~~
回复

使用道具 举报

310#
发表于 2023-3-20 09:48:57 | 只看该作者
liangyi 发表于 2023-3-7 18:31
注意!!!!!!楼主使用的签名,其证书在2023系统更新补丁中已被隐性吊销,要使用楼主制作的补丁版本,就 ...

你好,我看26楼最新补丁,好像只更新了win7的驱动,win10的驱动还是22年8月的,请问win10是否被吊销了?还能正常使用吗?

点评

目前在使用 Win7,没有win10环境,不知是否吊销,或许你可以在虚拟机下测试一番  发表于 2023-3-20 10:05
回复

使用道具 举报

311#
发表于 2023-3-21 12:16:17 | 只看该作者
本帖最后由 406996032 于 2023-3-21 12:17 编辑
hua_wuxin 发表于 2022-11-9 22:43
ramdisk可正常安装的完善补丁: (win7:楼主改;win10/11:Darkhorse1870改。8/8.1以及7-11的同级server系 ...

大佬你是自己建的数字根证书吗,看起来不像是用泄露的证书签名⚈₃⚈,怎么办到的望大佬教教我

点评

ramdisk在win10/11下使用时可以用自签名根证书签名(只有ramdisk可以,cache不可以)。发现这点纯属我瞎猫碰到了死耗子。 怎么办到的可以参考https://blog.csdn.net/altairtian/article/details/104632083  详情 回复 发表于 2023-3-21 13:21
回复

使用道具 举报

312#
发表于 2023-3-21 13:21:02 | 只看该作者
406996032 发表于 2023-3-21 12:16
大佬你是自己建的数字根证书吗,看起来不像是用泄露的证书签名⚈₃⚈,怎么办到的望大佬 ...

ramdisk在win10/11下使用时可以用自签名根证书签名(只有ramdisk可以,cache不可以)。发现这点纯属我瞎猫碰到了死耗子。

怎么办到的可以参考https://blog.csdn.net/altairtian/article/details/104632083

回复

使用道具 举报

313#
发表于 2023-3-22 11:42:50 | 只看该作者
本帖最后由 406996032 于 2023-3-22 11:47 编辑
hua_wuxin 发表于 2023-3-21 13:21
ramdisk在win10/11下使用时可以用自签名根证书签名(只有ramdisk可以,cache不可以)。发现这点纯属我瞎 ...

大佬我用你的方法去签名驱动cat和sys文件无法安装驱动,脚本显示驱动安装失败,用你的cat文件搭配我签名的sys文件就可以过安装驱动,大佬的关键步骤是啥,我好注意下d(ŐдŐ๑)

点评

1、签sys 2、重新生成cat(可以用inf2cat.exe) 3、签cat  详情 回复 发表于 2023-3-22 13:11
回复

使用道具 举报

314#
发表于 2023-3-22 12:22:29 | 只看该作者
谢谢分享
回复

使用道具 举报

315#
发表于 2023-3-22 13:11:17 | 只看该作者
406996032 发表于 2023-3-22 11:42
大佬我用你的方法去签名驱动cat和sys文件无法安装驱动,脚本显示驱动安装失败,用你的cat文件搭配我签名 ...

1、签sys
2、重新生成cat(可以用inf2cat.exe)
3、签cat

点评

牛  发表于 2023-11-10 10:09
回复

使用道具 举报

316#
发表于 2023-3-22 15:55:53 | 只看该作者
thx
回复

使用道具 举报

317#
发表于 2023-3-22 16:53:34 | 只看该作者
特地注册前来拜谢分享
回复

使用道具 举报

318#
发表于 2023-3-22 17:18:59 | 只看该作者
本帖最后由 406996032 于 2023-3-22 17:21 编辑
hua_wuxin 发表于 2023-3-22 13:11
1、签sys
2、重新生成cat(可以用inf2cat.exe)
3、签cat

大佬按照你的方法去做了,还是安装驱动失败/(ㄒoㄒ)/~~,大佬能提供下makecert命令吗,感觉是不是makecert命令某个参数少了还是怎么了,可能导致我跟大佬的证书会有所不同。那个能加大佬的联系方式吗,私我,互相学习下,哭唧唧

点评

自签名证书默认是不被信任的,在每一台电脑上都需要把它安装到“受信任的根证书发布机构”下后,它签出的东西才被该电脑信任。 [attachimg]523251[/attachimg]比较正规的方法是用系统自带的certutil.exe:certutil.  详情 回复 发表于 2023-3-22 20:29
回复

使用道具 举报

319#
发表于 2023-3-22 20:29:09 | 只看该作者
406996032 发表于 2023-3-22 17:18
大佬按照你的方法去做了,还是安装驱动失败/(ㄒoㄒ)/~~,大佬能提供下makecert命令吗,感觉是不是makecer ...

自签名证书默认是不被信任的,在每一台电脑上都需要把它安装到“受信任的根证书发布机构”下后,它签出的东西才被该电脑信任。

比较正规的方法是用系统自带的certutil.exe:certutil.exe -f -addstore Root XXX.cer。如果不想签出的东西安装时被弹框询问,再加一个certutil.exe -f -addstore TrustedPublisher XXX.cer。
简单粗暴的方法也可以直接导入注册表。系统预置和自行额外安装的证书位于HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates下,找到后可导出。

如果安装到“受信任的根证书发布机构”后还是不行——我用的makecert参数是-n "CN=XXXXX" -b 起始日期 -e 截止日期 -a sha512 -len 4096 -r -sv XXX.pvk XXX.cer。其中-a sha不小于256的值和-len 不小于3072的值应该比较重要。

万一还是没搞定,论坛发私聊消息吧。

回复

使用道具 举报

320#
发表于 2023-3-23 00:01:03 | 只看该作者
感谢楼主分享
回复

使用道具 举报

321#
发表于 2023-3-23 08:52:14 | 只看该作者
有没有win8的用户说说能不能用?
回复

使用道具 举报

322#
发表于 2023-3-23 10:13:37 | 只看该作者
非常给力的软件,点赞
回复

使用道具 举报

323#
发表于 2023-3-23 13:43:59 | 只看该作者
本帖最后由 406996032 于 2023-3-23 14:00 编辑
hua_wuxin 发表于 2023-3-22 20:29
自签名证书默认是不被信任的,在每一台电脑上都需要把它安装到“受信任的根证书发布机构”下后,它签出的 ...

驱动安装失败原因:自己添加受信根证书无效,需用大佬所说的certutil命令添加有效。
我有个疑问,经查资料讲自签名需要开启系统的测试模式,大佬的自签名不需要开启是certutil的原因么?


目前安装驱动是挺成功,遗憾重启后驱动却无法正常运行,系统直接进入修复模式
大佬看下我的指令,哪步出错与大佬的不同,就差一点了QAQ
自签名驱动步骤:

1.生成自签名根证书:
makecert.exe -sv xiaoqiang.pvk -a sha512 -n "CN=xiaoqiang" -r xiaoqiang.cer -b 01/01/2019 -len 4096

2.生成代码签名证书(即软件发布者证书):
Cert2spc xiaoqiang.cer xiaoqiang.spc

3.将证书和密钥转换为PFX文件:
pvk2pfx -pvk xiaoqiang.pvk  -spc xiaoqiang.spc -pfx xiaoqiang.pfx –f

4.指定sha256摘要算法对驱动文件sys进行代码签名:
signtool sign /fd sha256 /t h-t-t-p://timestamp.digicert.com /f xiaoqiang.pfx  C:\Users\CNRed\Desktop\代码签名数字证书\mydrv\fancyrd.sys

5.对mydrv文件夹下的驱动文件sys和inf文件生成cat安全目录文件:
inf2cat.exe /drv:C:\Users\CNRed\Desktop\代码签名数字证书\mydrv /os:10_VB_X86,10_X64

6.指定sha256摘要算法对cat安全目录文件进行代码签名:
signtool sign /fd sha256 /t h-t-t-p://timestamp.digicert.com /f xiaoqiang.pfx  C:\Users\CNRed\Desktop\代码签名数字证书\mydrv\fancyrd.cat

提示:文中“h-t-t-p”为“http”,因我无权限添加链接,只能以此表示

点评

我试验的结果是你makecert时的-b 01/01/2019往前改改,比如01/01/2015就能过了。  详情 回复 发表于 2023-3-24 13:54
回复

使用道具 举报

324#
发表于 2023-3-23 19:36:22 | 只看该作者
经查资料讲自签名需要开启系统的测试模式

签内核模式驱动(.sys)让系统加载运行它需要开启测试模式(ramdisk这个sys特殊在哪里我也不清楚),签cat让驱动可安装则不需要。


重启后驱动却无法正常运行,系统直接进入修复模式

我没看出有明显的问题。你试试对sys签sha1+sha256双签名看看?另外有没有可能你sys用错了比如win10下用了win7的?或者你试试直接重签官方原版sys看看?
回复

使用道具 举报

325#
发表于 2023-3-24 00:16:06 | 只看该作者
本帖最后由 406996032 于 2023-3-24 00:32 编辑
hua_wuxin 发表于 2023-3-23 19:36
签内核模式驱动(.sys)让系统加载运行它需要开启测试模式(ramdisk这个sys特殊在哪里我也不清楚),签cat让 ...

没用错就是win10,而且重签官方原版也过不了
目前已知不开安全引导可正常运行,开安全引导就修复模式,而大佬签名在安全引导下可正常运行,我需要实现签名在安全引导下能正常运行的效果


现就一种办法,大佬你按照我的指令去执行一遍,看看行不行,用win10的破解驱动文件试水,这样对照排查问题,应该不是我的makecert、signtool等开发工具的版本问题吧
再不行大佬你把你成功的指令发给我吧,我去执行一遍,互相对照排查一下,这是我能想到的终极解决方案了



回复

使用道具 举报

326#
发表于 2023-3-24 00:53:45 | 只看该作者
感谢楼主分享
回复

使用道具 举报

327#
发表于 2023-3-24 06:14:53 | 只看该作者
zhuanlan.zhihu.com/p/549558565
primocache & ramdisk实战设置及答疑 2022年8月3日
回复

使用道具 举报

328#
发表于 2023-3-24 07:36:22 来自手机 | 只看该作者
笔记本安装后,正常关机后电池仍然耗电,一晚上就耗光了电,第二天开机的时候电量为零了,连续几天都这样,没办法重装系统了,恢复正常!有大神知道什么原因吗
回复

使用道具 举报

329#
发表于 2023-3-24 13:54:31 | 只看该作者
406996032 发表于 2023-3-23 13:43
驱动安装失败原因:自己添加受信根证书无效,需用大佬所说的certutil命令添加有效。
我有个疑问,经查资 ...

我试验的结果是你makecert时的-b 01/01/2019往前改改,比如01/01/2015就能过了。

评分

参与人数 1无忧币 +5 收起 理由
406996032 + 5 感谢大佬的耐心指教,送点分,以表心意!

查看全部评分

回复

使用道具 举报

330#
发表于 2023-3-24 15:20:32 | 只看该作者
本帖最后由 406996032 于 2023-3-24 15:35 编辑
hua_wuxin 发表于 2023-3-24 13:54
我试验的结果是你makecert时的-b 01/01/2019往前改改,比如01/01/2015就能过了。

大佬我今天查资料已经知道了,已验证通过,正想通知你呢!


Windows最新驱动程序签名策略:

从 Windows 10 版本 1607 开始,Windows 不会加载任何未由开发人员门户签名的新内核模式驱动程序。 若要使驱动程序已签名,请先 注册 Windows 硬件开发人员中心计划。 请注意,建立仪表板帐户需要 EV 代码签名证书
例外
如果存在以下任一情况,仍允许交叉签名的驱动程序:
  • 电脑已从早期版本的 Windows 升级到 Windows 10 版本 1607。
  • 安全启动在 BIOS 中关闭。
  • 驱动程序使用 2015 年 7 月 29 日之前颁发的最终实体证书进行签名,该证书链接到受支持的跨签名 CA。
为了防止系统无法正确启动,启动驱动程序不会被阻止,但程序兼容性助手会删除它们。




不过,我发现数字证书直接用sha1也可以,不一定要sha256以上,且不需要先签sys再生成cat文件并签名,就算sys没签再生成cat,最后一起签也是一样的效果。因为sys驱动没发生改动cat就还是原来的内容,后面再签不影响,而破解驱动对应的cat就已被大佬重新生成过了,我直接对cat和sys签名也一样的效果,嘿嘿

最后感谢大佬指教,祝大佬工作顺利,蒸蒸日上~~~



回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-6-15 19:18

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表