buger 发表于 2018-12-29 17:14:54

Secure mode 开启时使用GRUB2菜单多重引导非windows系统启动项的方法,这不是个笑话!

本帖最后由 buger 于 2018-12-29 17:28 编辑

    众所周知,现在新的电脑预装windows 10 ,默认UEFI,Secure mode是默认开启的。支持Secure mode开启模式UEFI下的多重菜单引导方法,以前主要是采用微软的bootx64.efi,通过编辑BCD菜单来实现。还有一种方式是采用链式签名证书的方式。用起来是非常不方便反人类的。
       近一周有国外友人发现了一套神奇的GRUB2引导文件,用这个引导文件来做多重引导菜单可以直接引导绝大多数64位的可引导ISO镜像,包括常用工具,linux系统镜像等。
      这不是unbutu安装光盘中的那个GRUB2引导文件,unbutu的引导只能出菜单,任何非unbutu的引导项都会出错误提示。

   已测试过平时使用的linux系统工具,都可正常引导。除了本论坛的GRUB2文件管理器,会出错提示,关了Secure mode当然可以。
   
   附件为grub2可在Secure mode开启下多重引导的文件。会测试的直接添加菜单测试下吧。








窄口牛 发表于 2018-12-30 12:47:45

不是笑话是啥?最多是冷笑话。

江南一根葱 发表于 2018-12-29 17:56:48

老早有了啊,我用来引导pe好几个月了

红毛樱木 发表于 2018-12-29 17:37:40

本帖最后由 红毛樱木 于 2018-12-29 17:40 编辑

厉害厉害,厉害至极
另外我一直一种途径,可以花钱找组织签WHQL过UEFI安全启动,不知道GRUB2的EFI文件是否可以这样签。
如果可以的话,倒是可以考虑

buger 发表于 2018-12-29 18:38:48

PE都可以过的,非Windows的镜像,linux的镜像都过不了安全启动的,除非有数字签名。

buger 发表于 2018-12-29 19:17:46

愿闻其详

buger 发表于 2018-12-29 19:34:41

愿闻其详,请指教。

fkltd-123 发表于 2018-12-29 19:36:49

下载试用,谢谢分享

ksafei 发表于 2018-12-29 20:29:58

想测试下可在Secure mode开启下引导ISO、WIM等文件功能,楼主能不能给个菜单

buger 发表于 2018-12-29 21:22:11


关于GRUB2是如何通过Secure Boot的,可以看这篇文章:
http://www.rodsbooks.com/refind/secureboot.html

愿意来了解EFI和Secure Boot的这确实是一篇很好的文章,我在2013年已经研究过refind,并且在自己的U盘上试过签名菜单,可是在使用时每台电脑都要签一遍启动文件。实在是不人道的方法。

至于我提供的文件是否能像我说的那样,希望都试过再说话!我说过这不是个笑话。

buger 发表于 2018-12-29 21:42:48

因为不喜欢把ISO镜像展开来搞出一堆目录和文件。常用的工具都是以ISO格式来应用。这样更新也方便。

江南一根葱 发表于 2018-12-29 22:04:24

只能调用微软给签了名的efi文件,现实中除了能免改bios启动pe来装win10好像并没什么其它卵用。。。
我改了个菜单 ,要取消n多mod。。。

江南一根葱 发表于 2018-12-29 22:24:38

安装启动打开的话只能进第一个,关闭后下面的还是都能启动的,,算是增强了u盘的兼容性{:1_186:}

江南一根葱 发表于 2018-12-29 22:24:38

安装启动打开的话只能进第一个,关闭后下面的还是都能启动的,,算是增强了u盘的兼容性{:1_186:}

282198284 发表于 2018-12-29 22:33:01

江南一根葱 发表于 2018-12-29 22:24
安装启动打开的话只能进第一个,关闭后下面的还是都能启动的,,算是增强了u盘的兼容性

他这个有没有这个的,把IMG或者VHD加载到内存里启动的

江南一根葱 发表于 2018-12-29 22:35:13

282198284 发表于 2018-12-29 22:33
他这个有没有这个的,把IMG或者VHD加载到内存里启动的

vhd应该是可以的,不过也只能通过微软的。。。。
其它的是非uefi下的吧

282198284 发表于 2018-12-29 22:38:08

江南一根葱 发表于 2018-12-29 22:35
vhd应该是可以的,不过也只能通过微软的。。。。
其它的是非uefi下的吧

也就只是一个引导吗,没有驱动加载的吗,用的也是微软的R驱吗

江南一根葱 发表于 2018-12-29 22:46:06

282198284 发表于 2018-12-29 22:38
也就只是一个引导吗,没有驱动加载的吗,用的也是微软的R驱吗

安全启动下只能听从微卵的。。。啥料都不能加

buger 发表于 2018-12-29 23:05:42

IPXE.efi和wimboot.efi应该是不可以,linux系统的ISO可以

buger 发表于 2018-12-29 23:51:40

安全启动打开,ubuntu-18.10-desktop-amd64.iso 等知名linux的系统镜像是可以正常使用的,原因就是有签名认证。但ubuntu的引导文件只能引导自己,而不能通过grub.cfg来引导其它linux。本文提供的可以通过grub.cfg来引导其它基于linux的系统镜像和工具镜像,而不限于windows的系统,PE等。

devilma 发表于 2018-12-30 01:22:37

看看W大怎么说!

ra25671123 发表于 2019-1-2 15:42:41

试试看      支持32bit 不?
页: [1]
查看完整版本: Secure mode 开启时使用GRUB2菜单多重引导非windows系统启动项的方法,这不是个笑话!