设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
人人影库
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
微软
›
微软的驱动签名后在加载时会校验文件 hash 吗?换句话说, ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
🎉小棉袄出生, 生殖隔离已打破
›
哪吒 2 大家贡献了多少米
›
第一辆车,买自己喜欢的,还是懂车的推荐的
›
丁克十年的感想
›
上班通勤遇到了点状况,拜托了各位f友
今日热议主题
有没有轻量化的 Windows 沙箱/虚拟机,用于
有没有可以查看某个行业占比最高的基金的 A
[北京/深圳] [抖音集团-财经研发-零钱] 后
关于 Solana 链 token 转移
好了,这下头上是真的长摄像头了
购买了华为平板,想科学使用有什么注意事项
有大佬知道 gcp 服务器没有 udp 流量是咋回
求问关于 curosr/copliot 以及 LLM agent
腾讯元宝微信小程序怎么在 mac 上的鼠标滚
想要一个类似 bulletin 的 AI 驱动的新闻总
微软的驱动签名后在加载时会校验文件 hash 吗?换句话说,如果 sys 被意外改动了,是否系统级别会自动拒绝加载这个驱动? win10-win11 系统
a33291
· 2024-9-9 09:38:14 · 70 次点击
RT
举报
·
70 次点击
登录
注册
站外分享
微信扫一扫
QQ分享
微博分享
豆瓣分享
复制链接
显示全部
|
最新评论
4 条回复
沙发
proxytoworld
初学
2024-9-9 09:47:46
你要不试试能不能改,确定不是被占用了?
板凳
geelaw
小成
2024-9-9 09:50:57
技术上正确的说法:不会。因为数字签名不一定伴随抗碰撞散列函数。
实现上准确的说法:Windows 现在使用的数字签名的验证方式的第一步就是计算文件内容(如果是内嵌签名,则删去内置签名部分)的某个散列函数,再继续验证步骤。所以验证签名本身就“验证了散列值”。
如果系统启用了驱动签名校验,且签名后的驱动被修改为不同的文件,且被修改过的驱动没有重新签名,且没有攻破签名方案,那么 Windows 会拒绝加载修改后的那个驱动。
地板
kenvix
小成
2024-9-9 09:57:19
会拒绝。并且不光是驱动,执行所有带签名的程序都会立即对文件内容计算散列值并与签名比对。
这也是造成巨大文件(通常是安装程序)打开缓慢的原因
5#
r3a1ex0n0
小成
2024-9-9 11:10:16
@kenvix windows 默认只拒绝加载带有无效签名的驱动,只有带 IMAGE_DLLCHARACTERISTICS_FORCE_INTEGRITY 的 3 环程序才会被校验失败阻止,
返回顶部