找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 287|回复: 19

[已解决] 请教PE中如何添加可以读取文件属性里面数字签名?

[复制链接]
发表于 昨天 23:12 | 显示全部楼层 |阅读模式
本帖最后由 令狐大虾 于 2026-6-23 15:14 编辑

1.png

上图是系统下可以正常读取文件数字签名功能。但是PE中打开文件属性如下图
2.png
通过对比PE中读取文件属性里面少了数字签名这项。需要补什么文件呢谢谢
发表于 16 小时前 | 显示全部楼层
回复

使用道具 举报

发表于 15 小时前 | 显示全部楼层
玄天11PE有该功能,没具体对比“文件”
回复

使用道具 举报

发表于 9 小时前 | 显示全部楼层
文件补充 cryptext.dll 及其 .mui 文件

注册表数据(可能不完整):
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\PropertySheetHandlers\CryptoSignMenu
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7444C719-39BF-11D1-8CD9-00C04FC29D45}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CryptSig.CryptSig
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CryptSig.CryptSig.1

点评

无线感谢!!!  详情 回复 发表于 2 小时前
回复

使用道具 举报

发表于 9 小时前 | 显示全部楼层
来了解一下增加点知识。
回复

使用道具 举报

发表于 8 小时前 | 显示全部楼层
了解一下增加点知识
回复

使用道具 举报

发表于 8 小时前 | 显示全部楼层
补文件和注册表
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
这个在PE中是否显示,有用么?

点评

PE中挂载ESP分区查看bootx64.efi的CA证书  详情 回复 发表于 2 小时前
回复

使用道具 举报

发表于 3 小时前 | 显示全部楼层
我也不知道  帮顶  来学习下
回复

使用道具 举报

 楼主| 发表于 2 小时前 | 显示全部楼层
martin313 发表于 2026-6-23 10:42
这个在PE中是否显示,有用么?

PE中挂载ESP分区查看bootx64.efi的CA证书

点评

那在正常系统里查看,不是也方便?  详情 回复 发表于 2 小时前
回复

使用道具 举报

发表于 2 小时前 | 显示全部楼层
令狐大虾 发表于 2026-6-23 13:56
PE中挂载ESP分区查看bootx64.efi的CA证书

那在正常系统里查看,不是也方便?

点评

在WIn10 22H2里面整合6月CA2023(kb5094154)补丁之后(其实微软月度累积补丁本身就包含CA 2023,所以kb5094154整合与否都没关系) 1、Windows\Boot\EFI\bootmgfw.efi 版本还是CA2011 2、Windows\Boot\EFI_EX\bootmgfw_EX  详情 回复 发表于 2 小时前
回复

使用道具 举报

发表于 2 小时前 | 显示全部楼层
补了4楼注册表还不够的话在PECMD.ini里补一行:
call $cryptext.dll,DllRegisterServer
回复

使用道具 举报

 楼主| 发表于 2 小时前 | 显示全部楼层
martin313 发表于 2026-6-23 13:58
那在正常系统里查看,不是也方便?

在WIn10 22H2里面整合6月CA2023(kb5094154)补丁之后(其实微软月度累积补丁本身就包含CA 2023,所以kb5094154整合与否都没关系)
1、Windows\Boot\EFI\bootmgfw.efi 版本还是CA2011
2、Windows\Boot\EFI_EX\bootmgfw_EX.efi 版本才是CA2023
3、用https://bbs.pcbeta.com/forum.php ... 72262&extra=&page=1中UEFI CA 2023_Check在系统下写入BIOS中CA2023证书。
这样主板中就同时存在CA2011和CA2023
4、启动PE(ISO中根目录efi\boot\bootx64.efi用2中的文件改为同名覆盖就是CA2023证书的启动PE了。当然还是保留一份旧PE。同一个U盘用DG分两个fat32分区,将两个PE根目录下文件分别复制到两个分区。这样一个U盘就可以分别启动CA2011和CA2023的PE。
5、两种证书的PE都可以在刷入CA2023的主板启动
6、启动PE部署系统,释放完WIM后写入ESP引导。发现ESP\efi\boot\boot64.efi的证书还是CA2011!微软的写入命令只是将Windows\Boot\EFI下文件写入ESP分区。
由于主板里面存在两种证书,所以还是能正常启动安装。
7、PE下挂载ESP分区,将Windows\Boot\EFI_EX\bootmgfw_EX.efi改为bootx64.efi替换ESP\efi\boot\bootx64.efi,重启后系统可以正常启动。

最后:问题来了,对于以后仅仅存在CA2023的主板,因为微软系统整合的CA2023补丁并不提升Windows\Boot\EFI\bootmgfw.efi 证书版本,难道要我们手动复制Windows\Boot\EFI_EX\bootmgfw_EX.efi 改名为
bootx64.efi替换ESP\efi\boot\bootx64.efi?
回复

使用道具 举报

 楼主| 发表于 2 小时前 | 显示全部楼层
本帖最后由 令狐大虾 于 2026-6-23 14:37 编辑
Bluebells 发表于 2026-6-23 07:01
文件补充 cryptext.dll 及其 .mui 文件

注册表数据(可能不完整):

无限感谢感谢!!! 19045PE只要添加这个文件就可以了,但是22631PE还是不行

点评

这个2个不同PE比较一下,就能找出来的。  详情 回复 发表于 1 小时前
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层
令狐大虾 发表于 2026-6-23 14:32
无限感谢感谢!!! 19045PE只要添加这个文件就可以了,但是22631PE还是不行 ...

这个2个不同PE比较一下,就能找出来的。

点评

谢谢啦,。对比补文件可以了  详情 回复 发表于 1 小时前
不用系列的PE比较个啥啊我晕  详情 回复 发表于 1 小时前
回复

使用道具 举报

 楼主| 发表于 1 小时前 | 显示全部楼层
martin313 发表于 2026-6-23 14:48
这个2个不同PE比较一下,就能找出来的。

不用系列的PE比较个啥啊我晕

点评

下述2个网页中,找28000.1830,然后比较一下就能比较出来 https://bbs.wuyou.net/forum.php?mod=viewthread&tid=446705 https://bbs.wuyou.net/forum.php?mod=viewthread&tid=449046  详情 回复 发表于 1 小时前
你拿我发布的豪华版PE(双用户PE)与我的精简声网版PE去比较,就能比较出来  详情 回复 发表于 1 小时前
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层
令狐大虾 发表于 2026-6-23 14:58
不用系列的PE比较个啥啊我晕

你拿我发布的豪华版PE(双用户PE)与我的精简声网版PE去比较,就能比较出来
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层
令狐大虾 发表于 2026-6-23 14:58
不用系列的PE比较个啥啊我晕


下述2个网页中,找28000.1830,然后比较一下就能比较出来
https://bbs.wuyou.net/forum.php?mod=viewthread&tid=446705
https://bbs.wuyou.net/forum.php?mod=viewthread&tid=449046
回复

使用道具 举报

 楼主| 发表于 1 小时前 | 显示全部楼层
martin313 发表于 2026-6-23 14:48
这个2个不同PE比较一下,就能找出来的。

谢谢啦,。对比补文件可以了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-6-23 16:42

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表