无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
楼主: buger

[发布] Secure mode 开启时使用GRUB2菜单多重引导非windows系统启动项的方法,这不是个笑话!

[复制链接]
发表于 2018-12-29 17:14:54 | 显示全部楼层 |阅读模式
本帖最后由 buger 于 2018-12-29 17:28 编辑

    众所周知,现在新的电脑预装windows 10 ,默认UEFI,Secure mode是默认开启的。支持Secure mode开启模式UEFI下的多重菜单引导方法,以前主要是采用微软的bootx64.efi,通过编辑BCD菜单来实现。还有一种方式是采用链式签名证书的方式。用起来是非常不方便反人类的。
       近一周有国外友人发现了一套神奇的GRUB2引导文件,用这个引导文件来做多重引导菜单可以直接引导绝大多数64位的可引导ISO镜像,包括常用工具,linux系统镜像等。
      这不是unbutu安装光盘中的那个GRUB2引导文件,unbutu的引导只能出菜单,任何非unbutu的引导项都会出错误提示。


     已测试过平时使用的linux系统工具,都可正常引导。除了本论坛的GRUB2文件管理器,会出错提示,关了Secure mode当然可以。
   
     附件为grub2可在Secure mode开启下多重引导的文件。会测试的直接添加菜单测试下吧。


GRUB2_EFI.7z (920.4 KB, 下载次数: 160)
sshot-1.png
sshot-2.png
发表于 2018-12-29 17:37:40 | 显示全部楼层
本帖最后由 红毛樱木 于 2018-12-29 17:40 编辑

厉害厉害,厉害至极
另外我一直一种途径,可以花钱找组织签WHQL过UEFI安全启动,不知道GRUB2的EFI文件是否可以这样签。
如果可以的话,倒是可以考虑
回复

使用道具 举报

发表于 2018-12-29 17:56:48 | 显示全部楼层
老早有了啊,我用来引导pe好几个月了
回复

使用道具 举报

 楼主| 发表于 2018-12-29 18:38:48 来自手机 | 显示全部楼层
PE都可以过的,非Windows的镜像,linux的镜像都过不了安全启动的,除非有数字签名。
回复

使用道具 举报

 楼主| 发表于 2018-12-29 19:17:46 来自手机 | 显示全部楼层
愿闻其详
回复

使用道具 举报

 楼主| 发表于 2018-12-29 19:34:41 来自手机 | 显示全部楼层
愿闻其详,请指教。
回复

使用道具 举报

发表于 2018-12-29 19:36:49 | 显示全部楼层
下载试用,谢谢分享
回复

使用道具 举报

发表于 2018-12-29 20:29:58 | 显示全部楼层
想测试下可在Secure mode开启下引导ISO、WIM等文件功能,楼主能不能给个菜单
QQ截图20181229202730.png
回复

使用道具 举报

 楼主| 发表于 2018-12-29 21:22:11 | 显示全部楼层

关于GRUB2是如何通过Secure Boot的,可以看这篇文章:
http://www.rodsbooks.com/refind/secureboot.html

愿意来了解EFI和Secure Boot的这确实是一篇很好的文章,我在2013年已经研究过refind,并且在自己的U盘上试过签名菜单,可是在使用时每台电脑都要签一遍启动文件。实在是不人道的方法。

至于我提供的文件是否能像我说的那样,希望都试过再说话!我说过这不是个笑话。

sshot-3.png
回复

使用道具 举报

 楼主| 发表于 2018-12-29 21:42:48 | 显示全部楼层
因为不喜欢把ISO镜像展开来搞出一堆目录和文件。常用的工具都是以ISO格式来应用。这样更新也方便。
sshot-4.png
sshot-41.png
sshot-5.png
sshot-6.png
sshot-7.png
sshot-8.png
sshot-9.png
sshot-10.png
回复

使用道具 举报

发表于 2018-12-29 22:04:24 | 显示全部楼层
只能调用微软给签了名的efi文件,现实中除了能免改bios启动pe来装win10好像并没什么其它卵用。。。
我改了个菜单 ,要取消n多mod。。。
回复

使用道具 举报

发表于 2018-12-29 22:24:38 | 显示全部楼层
安装启动打开的话只能进第一个,关闭后下面的还是都能启动的,,算是增强了u盘的兼容性

回复

使用道具 举报

发表于 2018-12-29 22:24:38 | 显示全部楼层
安装启动打开的话只能进第一个,关闭后下面的还是都能启动的,,算是增强了u盘的兼容性
555.png

点评

他这个有没有这个的,把IMG或者VHD加载到内存里启动的 [attachimg]384483[/attachimg]  详情 回复 发表于 2018-12-29 22:33
回复

使用道具 举报

发表于 2018-12-29 22:33:01 | 显示全部楼层
江南一根葱 发表于 2018-12-29 22:24
安装启动打开的话只能进第一个,关闭后下面的还是都能启动的,,算是增强了u盘的兼容性

他这个有没有这个的,把IMG或者VHD加载到内存里启动的
QQ截图20181229202730.png

点评

vhd应该是可以的,不过也只能通过微软的。。。。 其它的是非uefi下的吧  详情 回复 发表于 2018-12-29 22:35
回复

使用道具 举报

发表于 2018-12-29 22:35:13 | 显示全部楼层
282198284 发表于 2018-12-29 22:33
他这个有没有这个的,把IMG或者VHD加载到内存里启动的

vhd应该是可以的,不过也只能通过微软的。。。。
其它的是非uefi下的吧

点评

也就只是一个引导吗,没有驱动加载的吗,用的也是微软的R驱吗  详情 回复 发表于 2018-12-29 22:38
回复

使用道具 举报

发表于 2018-12-29 22:38:08 | 显示全部楼层
江南一根葱 发表于 2018-12-29 22:35
vhd应该是可以的,不过也只能通过微软的。。。。
其它的是非uefi下的吧

也就只是一个引导吗,没有驱动加载的吗,用的也是微软的R驱吗

点评

安全启动下只能听从微卵的。。。啥料都不能加  详情 回复 发表于 2018-12-29 22:46
回复

使用道具 举报

发表于 2018-12-29 22:46:06 | 显示全部楼层
282198284 发表于 2018-12-29 22:38
也就只是一个引导吗,没有驱动加载的吗,用的也是微软的R驱吗

安全启动下只能听从微卵的。。。啥料都不能加
回复

使用道具 举报

 楼主| 发表于 2018-12-29 23:05:42 来自手机 | 显示全部楼层
IPXE.efi和wimboot.efi应该是不可以,linux系统的ISO可以
回复

使用道具 举报

 楼主| 发表于 2018-12-29 23:51:40 | 显示全部楼层
安全启动打开,ubuntu-18.10-desktop-amd64.iso 等知名linux的系统镜像是可以正常使用的,原因就是有签名认证。但ubuntu的引导文件只能引导自己,而不能通过grub.cfg来引导其它linux。本文提供的可以通过grub.cfg来引导其它基于linux的系统镜像和工具镜像,而不限于windows的系统,PE等。
回复

使用道具 举报

发表于 2018-12-30 01:22:37 | 显示全部楼层
看看W大怎么说!
回复

使用道具 举报

发表于 2018-12-30 12:47:45 来自手机 | 显示全部楼层
不是笑话是啥?最多是冷笑话。
回复

使用道具 举报

发表于 2019-1-2 15:42:41 来自手机 | 显示全部楼层
试试看      支持32bit 不?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-4-17 01:02

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表