boa 在 [教程] Windows 11 在启用安全启动的情况下加载自签驱动(利用 Custom Kernel Signers) 中发帖
背景
起因是最近某次 Windows 自动更新了以后,破解的 Primo Ramdisk (一个内存盘软件)不能用了,由于这个软件需要虚拟一个完整的内存盘,所以需要安装一个虚拟磁盘控制器驱动。调查发现 Windows 疑似更新了驱动签名验证逻辑,即便签名证书的根证书在“受信任的根证书颁发机构”里面 Windows 也不认,显示代码52。
[pre1]
遂尝试寻找替代软件,未果。估计是由于需要驱动支持,所以替代软件几乎都要收费,唯一免费能用的 ImDisk Toolkit 由于虚拟的不是完整硬盘兼容性也不好,而且作者似乎弃坑去做收费的 Arsenal-Image-Mounter 了(也没有内存回收功能)。所以就想尝试看看能不能加载这个驱动。
开启 test signing 模式或者禁用驱动程序强制签名自然是能解决这个问题,但由于不想破坏安全启动,我就想找找微软有没有留个口子。问了一圈...