Как отключить проверку цифровой подписи для файлов EFI в Windows 8.1?


4

Я пытаюсь исправить свой bootmgfw.efiфайл, чтобы изменить цвет фона запроса пароля BitLocker и других экранов загрузки Windows. Я нашел значения для поиска и замены для color ( B2 67 20 FF) и проверил в IDA Pro, что все они были рядом с вызовами функций, связанных с дисплеем (они были.) Я скопировал файл в системный раздел EFI, создав резервную копию оригинального и перезагрузил.

Когда мой компьютер перезагрузился, после завершения BIOS, я перешел на экран, в моем новом цвете , со следующей ошибкой:

восстановление

Ваш компьютер нуждается в ремонте.

Цифровая подпись для этого файла не может быть проверена.

Код ошибки: 0xc0000428

Вам нужно будет использовать инструменты восстановления на установочном носителе. Если у вас нет
установочного носителя (например, диска или устройства USB), обратитесь к системному администратору или
изготовителю ПК .

Нажмите Esc для настроек прошивки UEFI

Нажатие Escape не привело меня к меню, где я мог отключить проверку подписи или что-то еще; только моя установка CMOS, где у меня уже отключена безопасная загрузка.

Я смог легко восстановить резервную копию с помощью установочного носителя, как он сказал, но как я могу сказать Windows, что недействительная цифровая подпись является не результатом вредоносного программного обеспечения, а скорее преднамеренным изменением с моей стороны?


Включена ли безопасная загрузка в прошивке? Это может быть проверка подписи против этого.
Уэс Сайид

@WesSayeed Я сказал в посте, что это не так.
flarn2006

К сожалению. Извините, что пропустил это.
Уэс Сайид

Ответы:


1

Загрузитесь в UEFI (в основном BIOS) и отключите безопасную загрузку. Чтобы попасть в прошивку, найдите расширенные опции перезагрузки, и там должна быть опция. Я не помню специфику, так как, когда я получаю компьютер с Windows 8, я всегда делаю ядерное оружие и устанавливаю arch linux, поэтому я делаю это только один раз на компьютере.


Как я уже сказал, безопасная загрузка уже отключена.
flarn2006

Ack, пропустил это
Hanetzer

0

Нажмите F8 во время запуска Windows и выберите «Отключить цифровую подпись» в меню. Возможно, вам придется делать это каждый раз, хотя я не уверен. Если вы это сделаете, я бы переосмыслил изменение цвета. В любом случае, я бы переосмыслил, поскольку подпись существует для предотвращения взлома вирусов и руткитов.


Это для водителей. Кроме того, это сообщение появляется перед точкой, где я могу открыть это меню. Кроме того, я не просто хочу изменить цвет; В основном меня интересует возможность модифицировать программы efi для удовольствия: p
flarn2006

@ flarn2006 Тогда тебе, вероятно, не повезло. Суть проверки сертификата состоит в том, чтобы предотвратить вмешательство в загрузчик, что вы и делаете.
Энди

Да, но в данном случае это не «вмешательство», потому что я уполномочен это делать. «Подделка» была бы, если это сделано вредоносным ПО или кем-то, кто использует мой компьютер без моего разрешения.
flarn2006

@ flarn2006 на самом деле это код Microsoft, а не ваш. Лицензия скажет вам наверняка. Тем не менее, вы вмешиваетесь, что просто означает изменение, и они явно подписали его, чтобы предотвратить любые изменения.
Энди

Я думал, что слово «фальсификация» обязательно означает, что это делает кто-то, кому не разрешено это делать. Хотя я не думаю, что хочу сделать то, что предназначалось для предотвращения подписи - обычно это делается только для таких вещей, как DRM, где у разработчиков есть причина не хотеть, чтобы вы что-то изменили. Я не думаю, что что-то подобное в загрузчике.
flarn2006

-1

измените дату в настройках BIOS, это поможет вам загрузить вашу систему

Цифровая подпись для этого файла не может быть проверена. Возможно, срок действия вашей цифровой подписи истек, так что меняйте дату вашего биоса на предыдущую, но каждый раз, когда вам это нужно, пока вы не купите новую цифровую подпись.

посмотрите это видео, чтобы изменить дату в биосе. Может быть, ваша система имеет другое меню настройки BIOS


Хотя эта ссылка может ответить на вопрос, лучше включить сюда основные части ответа и предоставить ссылку для справки. Ответы, содержащие только ссылки, могут стать недействительными, если связанная страница изменится. - Из обзора
Ramhound

уже упоминайте, что изменить дату в настройках BIOS, пожалуйста, прочитайте еще раз. и это сработало для меня
Saurabh Chandra Patel

Вам не нужно комментировать, когда рецензенты уходят, система генерирует комментарий, вы должны принять или игнорировать отзыв. Я не вижу письменных инструкций о том, как изменить дату в настройках BIOS. Ссылка на видео на YouTube не является приемлемым ответом, для многих людей, в том числе и для меня, видео даже не смотрят.
Ramhound

У OP, похоже, есть очень специфическая проблема, которая решается восстановлением известного хорошего файла вместо того, который они сами изменили . Если у вас есть основания полагать, что это так же просто, как проблема с тактовой частотой в BIOS, вам следует высказать свое мнение, чтобы сказать это. Если у вас был похожий опыт, но вы не изменили файлы так, как это сделал OP, то, возможно, вам стоит подумать о том, чтобы опубликовать свой собственный вопрос и ответ, показывающий, в чем заключалась ваша проблема, как вы ее диагностировали и как вы нашли исправление. В настоящее время эта ссылка на YouTube выглядит как спам.
Мокубай
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.