[求助]目前sandboxie-plus需要赞助者证书(还有其他类型许可证)才能解锁高级功能
自己用的时候不希望被限制如果通过阅读源码查找验证位置并将其置为nop操作或者永远为真之类然后自行打包编译是否可以正常使用?因为里边包含一个驱动,貌似需要对驱动进行签名,同事plus会校验签名
另外的方案就是patch原版驱动,将校验函数nop掉,但是patch驱动之后是否会导致操作系统拒绝加载这个驱动?因为文件被修改了 嗯,类似于Total Recorder 的声驱.sys文件签名变了。没合法签名后面没法玩了。 冥界3大法王 发表于 2024-9-10 15:51
嗯,类似于Total Recorder 的声驱.sys文件签名变了。没合法签名后面没法玩了。
据说patch sys后也可能不会校验文件hash,这个没有测试过
我记得以前据说有泄露的EV,不过没找到 与其选择patch要不试试自己编译
自己用的话自己签名然后信任自签ca俺寻思可以? 艾莉希雅 发表于 2024-9-15 12:01
与其选择patch要不试试自己编译
自己用的话自己签名然后信任自签ca俺寻思可以?
不管是自签还是默认的测试签名,都需要开启测试机模式或者是禁用驱动签名验证
驱动的签名和系统的certlm证书仓库不一样,所以添加进去也没有用
所以目前来说自己编译+开机测试机才可以加载运行
还有其他比较麻烦的方案将自己的自签证书加到驱动根证书里,很繁琐 pedoc 发表于 2024-9-17 22:13
不管是自签还是默认的测试签名,都需要开启测试机模式或者是禁用驱动签名验证
驱动的签名和系统的certlm ...
问题是经过一通折腾之后能被正常加载不?
论坛找不到一个成功 的实例。 开启系统的测试模式是可以成功加载驱动的,这个验证过,在win10最新版上通过
但是我没有测试自建驱动证书的方案
后续给他贡献代码获取官方的贡献者证书用,就没再跟这个事
页:
[1]