无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
查看: 52672|回复: 87
打印 上一主题 下一主题

[原创] 全面支持Win10 ARM64!已签名专用exFAT驱动制作完成

    [复制链接]
跳转到指定楼层
#
发表于 2019-7-9 18:07:58 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 朱玛12345678 于 2019-7-9 18:10 编辑

注意:该驱动仅适用于Windows 10 ARM64架构的系统,对于其他体系结构的系统则不可使用。

前言
在上个月之前,我成功制作出基于x64架构的已签名exFAT驱动并完美解决了启动时间过长的问题:http://bbs.wuyou.net/forum.php?m ... 14353&mobile=no
感谢一些热心坛友向我提交测试报告,帮助我改善并解决可能遇到的潜在问题。而这一次开帖更新将彻底解决基于ARM64平台的启动报错问题,下面让我们开始吧。

原因
说到驱动的数字签名,我当时并没有考虑到有ARM64这个特殊平台的存在。就在几天前有一位热心网友主动添加我为好友并向我反映了现有驱动不能使用导致无法从exFAT分区启动系统的问题,当他在细节中提到使用的设备为树莓派3B,运行Windows 10 ARM64操作系统时,我意识到这是一个完全在我意料之外的新问题。
由于我没有可用于测试的ARM64设备,因此在这期间均由他配合测试并向我反馈结果,经过我们的研究与测试连夜奋战了多天终于宣布解决,同时在此也感谢 @Monkey_Yang 的热心支持。

分析
既然是ARM64的系统,那么X64的驱动肯定是无法使用的,这样我就需要收集各版本ARM64系统的exFAT驱动并重新加入数字签名制作驱动包进行测试。
根据上一次签名驱动的经验,我立即用相同的方式为该驱动加上了数字签名,本以为这就能够解决问题。

然而汇报的实际测试结果却让我非常意外,在启动系统时居然提示无法验证此文件的数字签名。很奇怪该驱动明明已经有了数字签名而且还是显示有效的却被系统视为没有签名,而这在x64的系统上是完全没有这个问题的。
不过手动按F8选择禁用驱动程序强制签名验证则可以启动系统,但每次开机都要这样做的话显然太过麻烦也不是解决办法。

当时我认为应该是系统本身有问题,他报告当前用的系统版本是Win10 v1803,我就说尝试重装最新的Win10 v1903看看能不能解决,不过重装期间也因为机器配置原因在安装系统时遇到了一些小问题。
当重装完成后我再将新的已签名exFAT驱动发给他测试启动时,结果竟然和重装之前的情况完全一样。这真是怪事了,按说数字签名都是有的没道理不能识别啊。

后来仔细想了想也许这可能真的是数字签名问题,但一时半会儿又找不到能验证这个问题的方案。我沉思许久突然想到可以尝试把已经内置微软数字签名的NTFS驱动替换成自己做的签名,这或许可以得到答案。

结果本来能用的驱动在测试启动时也出现了数字签名验证不过的现象,这样的话基本可以确定不是系统问题而是我做的签名问题了。


思路
得到了这个测试结果也为我后面的研究打开了新的思路,接下来就要分析这两个数字签名之间的差异,看来这是一个要解决的新问题了。
经过我的研究发现其中有一个很大的不同之处在于:微软是用SHA256算法的证书来为文件做数字签名,而我是用SHA1算法的证书来为文件做数字签名。这很可能是签名算法过旧而导致的,似乎需要改用新的算法签名才能被系统识别。

那么要用新签名就得换证书,但寻找可用证书是件麻烦事。好不容易找到了一个SHA2的证书能用于做数字签名,但签署时间戳又是一个大问题。

还好能用微软的SignTool命令行再打一次有效的时间戳,这时测试了用纯SHA256数字签名的驱动已经可以通过系统的签名验证了。

出于兼容性考虑这次将采用SHA1+SHA2双签名制作ARM64版的exFAT驱动,最终成功搞定Win10 ARM64的签名验证问题。


实践
这次分享的exFAT驱动均从原版Win10ARM64系统映像中提取并由我添加内置双数字签名可快速通过ARM64系统签名验证,解压缩包后根据你的系统版本选择对应的驱动文件并直接放到C:\Windows\System32\Drivers文件夹内替换掉原文件再测试启动即可。
文件下载链接
论坛直接下载: exFAT(ARM64)驱动.zip (1.12 MB, 下载次数: 212)

腾讯微云下载:http://share.weiyun.com/583QbWg

百度网盘下载:http://pan.baidu.com/s/18wdtQB-ZYkMSzt2AJ8YYVg


当exFAT驱动添加SHA256的数字签名后测试ARM64系统在启动时果然不再报签名错误并成功加载驱动,至此该问题圆满解决!

exFAT启动Win10 ARM64系统测试截图



后记
最后还要提醒一句:基于Win10 x64系统的驱动只需要有SHA1或SHA2任意一个数字签名就可以通过启动验证,但基于Win10 ARM64系统的驱动则必须含有SHA2数字签名才能通过启动验证,如果只含有SHA1数字签名在启动系统时也会被视为无数字签名验证不过,在做驱动程序开发的一定要注意这一点。

评分

参与人数 16无忧币 +81 收起 理由
879792799 + 5 很给力!
2011unknown + 10 很给力!
wuxin9712 + 5
wwwzhx + 5 给技术大拿点赞1
xujinbiao + 5 很给力!
liuzhaoyzz + 5 很给力!
V587 + 5 很给力!
palm777qqq + 5
sakuraphoenix + 5 很给力!
sghihor + 5
maomihuacha + 1 很给力!
acer669 + 5 很给力!
大自然的园丁 + 5 很给力!
新空气 + 5 赞一个!
JinPei + 5 赞一个!
chishingchan + 5 很给力!

查看全部评分

74#
发表于 2023-10-7 10:20:14 | 只看该作者
感谢分享
回复

使用道具 举报

73#
发表于 2023-10-7 09:46:43 | 只看该作者
感谢分享!!!
回复

使用道具 举报

72#
发表于 2023-5-5 13:17:09 | 只看该作者
估计楼主取淄博吃烧烤去了......
回复

使用道具 举报

71#
发表于 2023-5-5 09:40:25 | 只看该作者
朱玛12345678你好,这个签名tool还能用吗 ?
回复

使用道具 举报

70#
发表于 2023-5-5 09:38:50 | 只看该作者
hopehu 发表于 2023-5-3 08:03
能发个 亚洲诚信数字签名工具修改版 给我吗?  我找不到可以用的。

win10的KB5004237更新之后,吊销了一批驱动的证书,好像还把上海域联之类传播比较广的泄漏证书加进黑名单了?

看到这个了,
我签名后,显示正常,诞生启动还是报错---428错误
回复

使用道具 举报

69#
发表于 2023-5-3 10:05:54 | 只看该作者
hopehu 发表于 2023-5-3 08:03
能发个 亚洲诚信数字签名工具修改版 给我吗?  我找不到可以用的。

你在吾爱破解 搜一下 JemmyloveJenny,.
我还没有测试成功,所以不知道哪个能用。
还要装一个SDK,重新大时间戳......

楼主测试成了,
上面说的也很详细........
我先用微软的tool打时间戳测试一次
回复

使用道具 举报

68#
发表于 2023-5-3 08:03:33 | 只看该作者
ypcok 发表于 2023-5-1 09:18
亚洲诚信数字签名工具修改版 能通过驱动签名验证 免修改系统时间 增加时间戳

我无权发链接,百度一下 ...

能发个 亚洲诚信数字签名工具修改版 给我吗? work72@163.com 我找不到可以用的。

点评

win10的KB5004237更新之后,吊销了一批驱动的证书,好像还把上海域联之类传播比较广的泄漏证书加进黑名单了? 看到这个了, 我签名后,显示正常,诞生启动还是报错---428错误  详情 回复 发表于 2023-5-5 09:38
回复

使用道具 举报

67#
发表于 2023-5-2 07:25:25 | 只看该作者
学习了
回复

使用道具 举报

66#
发表于 2023-5-2 07:22:02 | 只看该作者
ypcok 发表于 2023-5-1 09:18
亚洲诚信数字签名工具修改版 能通过驱动签名验证 免修改系统时间 增加时间戳

我无权发链接,百度一下 ...

非常感谢
回复

使用道具 举报

65#
发表于 2023-5-1 15:43:32 | 只看该作者
感谢分享
回复

使用道具 举报

64#
发表于 2023-5-1 09:18:15 | 只看该作者
hopehu 发表于 2023-5-1 09:07
牛人!想知道怎么添加驱动数字签名

亚洲诚信数字签名工具修改版 能通过驱动签名验证 免修改系统时间 增加时间戳

我无权发链接,百度一下吧
(出处: 吾爱破解论坛)

点评

能发个 亚洲诚信数字签名工具修改版 给我吗? 我找不到可以用的。  详情 回复 发表于 2023-5-3 08:03
非常感谢  详情 回复 发表于 2023-5-2 07:22
回复

使用道具 举报

63#
发表于 2023-5-1 09:10:57 | 只看该作者
hopehu 发表于 2023-5-1 09:07
牛人!想知道怎么添加驱动数字签名

要使用那个tool。楼主前面的帖子里面有截图
回复

使用道具 举报

62#
发表于 2023-5-1 09:07:27 | 只看该作者
牛人!想知道怎么添加驱动数字签名
回复

使用道具 举报

61#
发表于 2023-5-1 08:52:10 | 只看该作者
搞这套签名tool的,也是神人。
在github上,那个tool现在没有更新了.
回复

使用道具 举报

60#
发表于 2023-5-1 00:17:24 | 只看该作者
谢谢分享
回复

使用道具 举报

59#
发表于 2023-4-30 23:25:37 | 只看该作者
牛的牛的
回复

使用道具 举报

58#
发表于 2023-4-30 22:37:33 | 只看该作者
谢谢分享
回复

使用道具 举报

57#
发表于 2023-3-10 14:35:48 | 只看该作者
感谢分享软件
回复

使用道具 举报

56#
发表于 2023-2-3 17:51:47 | 只看该作者
谢谢分享!
回复

使用道具 举报

55#
发表于 2023-2-3 04:59:35 | 只看该作者
感谢分享
回复

使用道具 举报

54#
发表于 2023-2-2 23:34:12 来自手机 | 只看该作者
win11可以用这个驱动吗?

点评

Win11的exFAT驱动已经自带签名,不需要再替换这个驱动了。  发表于 2023-2-3 11:07
回复

使用道具 举报

53#
发表于 2022-4-24 06:10:04 | 只看该作者
高!实在是高!
回复

使用道具 举报

52#
发表于 2022-4-23 18:18:42 | 只看该作者
感谢分享。。
回复

使用道具 举报

51#
发表于 2022-4-22 21:44:57 | 只看该作者
1e3e 发表于 2021-8-23 12:56
楼主大大可否提供一个可引导arm的grubdos

你可以用grub2
回复

使用道具 举报

50#
发表于 2022-4-22 21:44:12 | 只看该作者
1e3e 发表于 2021-8-23 12:56
楼主大大可否提供一个可引导arm的grubdos

grub4dos与grub4efi都没有arm版本,源代码需要修改
回复

使用道具 举报

49#
发表于 2022-4-22 19:16:09 来自手机 | 只看该作者
支持国产cpu   FT2000
回复

使用道具 举报

48#
发表于 2022-3-25 17:15:57 | 只看该作者
版主就是厉害
回复

使用道具 举报

47#
发表于 2022-2-26 10:36:19 | 只看该作者
谢谢分享,学习学习。
回复

使用道具 举报

46#
发表于 2022-2-25 16:07:13 | 只看该作者
顶,谢谢楼主的劳动和分享。
回复

使用道具 举报

45#
发表于 2021-9-10 13:56:43 | 只看该作者
对楼主只有仰望
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-4-20 03:57

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表