• XSS.stack #1 – первый литературный журнал от юзеров форума

What are the current ways Driver Signature bypass win10 | Какие существуют способы обхода подписи драйверов в win10

DavyJones

CD-диск
Пользователь
Регистрация
13.06.2022
Сообщения
18
Реакции
20
Good afternoon.
Is there any way to control enabling/disabling driver signature verification in runtime? The goal is to load an unsigned driver, turn signature verification back on and run the target application, since it does not work with driver signature verification disabled. EfiGuard is not suitable, because the target application sees tampering with the windows bootloader
_____________________________________
Доброго дня.
Есть ли способы в рaнтайме управлять включением/отключением проверки подписи драйверов? Цель: загрузить неподписанный драйвер, включить обратно проверку подписи и запустить целевое приложение, т.к оно не работает с отключенной проверкой подписи драйверов. EfiGuard не подходит, т.к целевое приложение видит вмешательство в загрузчик windows
 
Если я правильно понимаю ты это говоришь в контексте обхода античита, он будет детектить это так как этому проекту 6 лет.
Для таких случаев и были созданны проекты на базе kdmapper, чтобы загружать неподписанные драйвера на системе с влюченной проверкой подписи.
Стоит тоже отметить, можно было бы так легко отключать DSE и загружать драйвера - чит провайдеры бы не платили большие суммы за сертификаты в месяц.

Если твоей задачей стоит просто загрузить драйвер, то путем наименьшего сопротивления будет посмотреть в сторону кдмаппера :)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх