设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
影视
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
微软
›
微软的驱动签名后在加载时会校验文件 hash 吗?换句话说, ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
WiFi 感知技术解决校园霸凌问题
›
前同事被庞氏骗局洗脑,要帮他报警吗?
›
一天背 30 个单词感觉受不了,正常吗
›
Only Apple can do 苹果的傻 X 逻辑,自己
›
请教一下硕 1 后端开发从北京大厂跳回杭州
今日热议主题
使用 ktor,移动端的 cookie 大家一般如何
垃圾小米!真就一生黑啊!
播客推荐:中美职场文化差异, 12 年留美咨
整理了各大云服务主机商测试 IP
如何在平板截图快速粘贴到手机
有没有可能通过 charles 爬取安卓 app 的与
各位大佬,除了 google pixel 还有哪些出厂
Logitech MX Mechanical Mini vs Keychron
K3 路由器 咸鱼挂了几次都被下架了 刷了梅
西部数据的 P50 移动硬盘是不是和猛禽峡谷
微软的驱动签名后在加载时会校验文件 hash 吗?换句话说,如果 sys 被意外改动了,是否系统级别会自动拒绝加载这个驱动? win10-win11 系统
a33291
· 2024-9-9 09:38:14 · 44 次点击
RT
举报
·
44 次点击
登录
注册
站外分享
微信扫一扫
QQ分享
微博分享
豆瓣分享
复制链接
显示全部
|
最早评论
4 条回复
5#
r3a1ex0n0
小成
2024-9-9 11:10:16
@kenvix windows 默认只拒绝加载带有无效签名的驱动,只有带 IMAGE_DLLCHARACTERISTICS_FORCE_INTEGRITY 的 3 环程序才会被校验失败阻止,
地板
kenvix
小成
2024-9-9 09:57:19
会拒绝。并且不光是驱动,执行所有带签名的程序都会立即对文件内容计算散列值并与签名比对。
这也是造成巨大文件(通常是安装程序)打开缓慢的原因
板凳
geelaw
小成
2024-9-9 09:50:57
技术上正确的说法:不会。因为数字签名不一定伴随抗碰撞散列函数。
实现上准确的说法:Windows 现在使用的数字签名的验证方式的第一步就是计算文件内容(如果是内嵌签名,则删去内置签名部分)的某个散列函数,再继续验证步骤。所以验证签名本身就“验证了散列值”。
如果系统启用了驱动签名校验,且签名后的驱动被修改为不同的文件,且被修改过的驱动没有重新签名,且没有攻破签名方案,那么 Windows 会拒绝加载修改后的那个驱动。
沙发
proxytoworld
初学
2024-9-9 09:47:46
你要不试试能不能改,确定不是被占用了?
返回顶部