win11pe测试可用 |
YWFhYmJi 发表于 2025-7-8 22:09 哦,明白了。那确实是可以通用!厉害,牛逼 ![]() |
martin313 发表于 2025-7-8 21:12 不是,是注入到winlogon.exe。winload.exe是系统加载器,没法注入,winlogon.exe是登录应用程序,运行在用户模式下的R3进程,可以通过VerifierDll注入。 |
YWFhYmJi 发表于 2025-7-8 21:05 我看前面的讨论是注入到winload.exe ? 但物理机启动用的是winload.efi文件,所以物理机启动的话,会不会失效? |
martin313 发表于 2025-7-8 20:59 理论上是的,27881版本虚拟机测试没问题,但不知道之后会不会失效 |
YWFhYmJi 发表于 2025-7-8 18:19 VerifierDll 是新旧全部通吃吗? |
本帖最后由 YWFhYmJi 于 2025-7-8 18:26 编辑 nianyueriPE 发表于 2025-7-8 17:55 但是这签名看着是合法的,就是有点太大了,一个签名400k,比驱动本身都大了很多倍 更新:好像确实塞东西了,验证签名报错
|
YWFhYmJi 发表于 2025-7-8 07:40 他这种好像是卡了BUG的特制签名,正常这种签名是过不了安全启动的,不符合whql要求,我自己看了下,签名部分被塞了特制代码 |
martin313 发表于 2025-7-8 06:59 我自己研究了一下,去除签名的sys文件确实是正常的,只是签名那边被塞了点特制代码 |
martin313 发表于 2025-7-8 06:59 他这个估计是特制的签名,让原本不符合whql签名要求的签名可以支持安全启动,不然他这种签名正常是过不了安全启动的 |
martin313 发表于 2025-7-8 11:59 用WinXShell能改那就可以。我虽然已经制作出来了ProductPolicyEditor的控制台版,但是是修改了C#版的源程序,由于我对C#不熟悉,不知道修改的程序是否有bug,是否依赖.NET |
本帖最后由 martin313 于 2025-7-8 15:37 编辑 YWFhYmJi 发表于 2025-7-8 10:30 经slore大佬指点,用winxshell添加成功了 WINXSHELL -script ProductOptTest.lua(管理员身份运行) ProductOptTest.lua的内容: App:Call('ProductPolicy::Load', [[Tmp_SYSTEM\ControlSet001\Control\ProductOptions]], 'ProductPolicy') App:Call('ProductPolicy::Set', 'UMDF-WINPE-ENABLED', 1) App:Call('ProductPolicy::Save') |
YWFhYmJi 发表于 2025-7-8 10:30 如果ProductPolicyEditor.exe支持批处理命令,那就好了 |
YWFhYmJi 发表于 2025-7-8 10:30 不会编程,也没工具 powershell 试过,会改坏二进制表头,不知道如何正确搞powershell |
martin313 发表于 2025-7-8 10:26 批处理好像不太好弄,因为ProductPolicy是二进制的,powershell可能可以但没试过,我现在正在做一个C++程序修改ProductPolicy。 可以参考ProductPolicyEditor的C#源码:pan.huang1111.cn/s/VLA56Ud |
YWFhYmJi 发表于 2025-7-8 10:04 批处理修改 ProductPolicy,怎么弄? |
martin313 发表于 2025-7-7 22:25 我正在做一个命令行程序把这三种方法(ProductPolicy,合法签名的驱动,VerifierDll)统一处理 |
martin313 发表于 2025-7-7 22:54 统计出来了,大概是从10.0.26100.2454开始之后就有了 具体157个services.exe统计情况:
脚本批量统计的数据,可能不全,但应该差不多 |
nianyueriPE 发表于 2025-7-7 23:58 签名可用,而且是SHA256的。那这种证书的合法签名一般就没问题了,除非证书被吊销,但一般情况不会。 |
nianyueriPE 发表于 2025-7-7 23:58 可用;但 dll 体积大了好多,签名内容那么多? |
nianyueriPE 发表于 2025-7-7 23:58 最新版可用 |
图片20250708062538.png (638.17 KB, 下载次数: 0)
martin313 发表于 2025-7-7 22:54 我刚刚弄了个合法签名,不知道能不能用。链接https://pan.huang1111.cn/s/QzRZbfm |
YWFhYmJi 发表于 2025-7-7 22:35 win10与win11 23h2 的都不用看了,都不含的 win11 24h2 的,也要2024年12月版本及之后的才有 |
martin313 发表于 2025-7-7 22:33 我现在收集了微软官网的100多个services.exe(不全,明天继续收集)包含win10-11的大部分版本,明天测试哪些版本有这个开关 |
谢谢分享 |
YWFhYmJi 发表于 2025-7-7 09:50 应该是 26100.2605 及之后的版本,含了UNICODE字符串"UMDF-WINPE-ENABLED" |
这个可以有 看看 |
YWFhYmJi 发表于 2025-7-7 22:24 试过,没成功,正在请slore大佬研究,哈哈 |
martin313 发表于 2025-7-7 21:39 这个我也不太清楚,你试过用WinXShell吗? |
YWFhYmJi 发表于 2025-7-7 21:13 ProductPolicy |
Powered by Discuz! X3.3
© 2001-2017 Comsenz Inc.