找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 867|回复: 17

[已解决] win10的ntoskrnl.exe修改后重新签名后无效……

[复制链接]
发表于 7 天前 | 显示全部楼层 |阅读模式
悬赏100无忧币已解决
本帖最后由 2011masm 于 2026-6-11 12:02 编辑

win10的ntoskrnl.exe修改后重新签名后无效……

因为做ramos对ntoskrnl.exe进行了修改,
然后用dseo13b.exe或Windows 64Signer V1.2重新签名,但启动时仍需按F8

这个操作过程在win7 x64下有效,怎么在win10下就无效了呢?


放上我修改后的ntoskrnl.exe,求高手给打上有效的签名,谢谢了

链接:https://pan.baidu.com/s/1wVH4w62p76sEcnMtrbBWMw
提取码:1234


最佳答案

查看完整内容

修改bootmgr/bootmgfw和winload,将ImgpValidateImageHash函数改成返回0
发表于 7 天前 | 显示全部楼层
修改bootmgr/bootmgfw和winload,将ImgpValidateImageHash函数改成返回0

点评

太感谢了!根据你的指点在网上找到一篇文章《windows永久禁用驱动强制签名》,里面详细说明了ntoskrnl.exe, winload.exe, winload.efi三个文件的修改方法: 1、ntoskrnl.exe修改:找到内核文件中函数SepInitializeCo  详情 回复 发表于 前天 08:01
回复

使用道具 举报

发表于 7 天前 | 显示全部楼层
放弃吧,必须是微软的签名
回复

使用道具 举报

发表于 7 天前 | 显示全部楼层
要微软的签名才行
回复

使用道具 举报

发表于 7 天前 | 显示全部楼层
本帖最后由 dayeye 于 2026-6-6 22:38 编辑

忘了什么时候必须修改ntoskrnl.exe。win10、11做了数百次RAMOS,没操心过ntoskrnl.exe。

搜索ntoskrnl.exe相关的帖子,上一次是12年前的。

点评

只有用纯R驱RAMOS及FBWF之WimRamOS【内存系统一键制作批处理V1.7】做出来的单wim镜像需要对ntoskrnl.exe进行处理,其它方式做的ramos不需要  详情 回复 发表于 前天 08:24
回复

使用道具 举报

发表于 7 天前 | 显示全部楼层
没有微软签名没辙!
回复

使用道具 举报

发表于 7 天前 | 显示全部楼层
把无忧币换成¥/$试试?
回复

使用道具 举报

发表于 6 天前 | 显示全部楼层
还在XP时代的时候也干过这样的事情,重新签名之后还要改一个配置文件,把新签名的文件替换进去,也不知道现在改成什么样了。
回复

使用道具 举报

发表于 6 天前 | 显示全部楼层
要微软的签名
回复

使用道具 举报

发表于 6 天前 | 显示全部楼层
我也不知道  帮顶  来学习下
回复

使用道具 举报

发表于 6 天前 | 显示全部楼层
换个思路,不改ntoskrnl.exe行不行
回复

使用道具 举报

发表于 6 天前 | 显示全部楼层
回复

使用道具 举报

发表于 6 天前 | 显示全部楼层
把这个软件冒充其他可以通过微软认证软件的签名不行吗?
回复

使用道具 举报

发表于 6 天前 | 显示全部楼层
BCD高级参数里加上如下图参数,试试!
2026-06-07_113033.png

点评

试了,不行,不按f8就不能启动  发表于 6 天前
回复

使用道具 举报

发表于 5 天前 | 显示全部楼层
来学习下
回复

使用道具 举报

 楼主| 发表于 前天 08:01 | 显示全部楼层
gailium 发表于 2026-6-9 15:12
修改bootmgr/bootmgfw和winload,将ImgpValidateImageHash函数改成返回0

太感谢了!根据你的指点在网上找到一篇文章《windows永久禁用驱动强制签名》,里面详细说明了ntoskrnl.exe, winload.exe, winload.efi三个文件的修改方法:
1、ntoskrnl.exe修改:找到内核文件中函数SepInitializeCodeIntegrity,将call cs:__imp_CiInitiali的前一条指令8B CF mov ecx, edi改为31 C9 xor ecx, ecx
2、winload.exe修改:找到函数OslInitializeCodeIntegrity头部改成如下2条代码,b0 01 mov al,1;c3 retn
3、winload.efi修改:找到ImgpValidateImageHash头部改成如下2条代码,33 C0 xor eax, eax;C3 retn
4、最后用PPEE1.1.2修正3个文件的校验和。
回复

使用道具 举报

 楼主| 发表于 前天 08:24 | 显示全部楼层
dayeye 发表于 2026-6-6 22:34
忘了什么时候必须修改ntoskrnl.exe。win10、11做了数百次RAMOS,没操心过ntoskrnl.exe。

搜索ntoskrnl.exe ...

只有用纯R驱RAMOS及FBWF之WimRamOS【内存系统一键制作批处理V1.7】做出来的单wim镜像需要对ntoskrnl.exe进行处理,其它方式做的ramos不需要
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-6-13 17:08

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表