驱动测试签名制作

这里给出的是针对通过.INF文件安装的驱动,至于动态加载的驱动如何签名,请参考微软的资料 http://go.microsoft.com/fwlink/?linkid=155247


一下的全部动作都要在系统管理员权限下执行。

第一步,要先制作测试签名

在SDK 或者 DDK 环境中输入如下命令:

makecert -r -pe -ss PrivateCertStore -n CN=Probe(Test) ProbeTest.cer

这条命令是制作一个私有证书  ProbeTest.cer

certmgr.exe /add ProbeTest.cer /s /r localMachine root

这条命令是将私有证书导入到系统的可信根证书中。


第二部 使用证书为驱动签名

在SDK 或者 DDK 环境中输入如下命令:

1.   Inf2cat.exe /driver:./ /os:7_X64

     这条命令是利用.INF 文件生成  .cat 文件 这里生成的平台为win7 x64,/driver:./  指明了 .inf文件的目录路径,不必给出文件名。

2. Signtool sign /v /s PrivateCertStore /n Probe(Test) /t http://timestamp.verisign.com/scripts/timestamp.dll minispy.cat

    用第一步导入系统的证书为cat文件签名。

3.  Signtool sign /v /s PrivateCertStore /n Probe(Test) /t http://timestamp.verisign.com/scripts/timestamp.dll ./minispy.sys

用第一步导入系统的证书为sys 文件签名。


第三部  目标机加载驱动

因为是测试签名,所以运行驱动的目标机器也要做一些准备

1. 将第一步的证书文件导入目标机中的两个位置,第一个是受信任的根证书颁发机构

第二个是受信任的发布者


然后要启动计算机的启用测试签名功能

bcdedit.exe /set TESTSIGNING ON


©️2020 CSDN 皮肤主题: 大白 设计师: CSDN官方博客 返回首页
实付0元
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、C币套餐、付费专栏及课程。

余额充值