随笔分类 -  Windows-UAC与数字签名

摘要:微软是第一个宣布了SHA-1弃用计划,在2016年之后Windows和IE将不再信任SHA-1证书。正好我们公司的数字签名也到期了,索性就重新申请了sha256和sha1的新数字证书,用来给产品签名。 这时就要把用了多年的自动签名脚本改为支持sha256和sha1双证书的格式。公司原使用signco 阅读全文
posted @ 2016-02-03 20:17 findumars 阅读(611) 评论(0) 推荐(0) 编辑
摘要:近期赶时髦升级了win10,用着挺爽。但是某天在测试一个bug时发现要对win10做特殊处理,于是直接调用了GetVersionEx,并取出版本号进行判断,但是发现得到的版本竟然是6.2。当时就被雷到了,然后看了我们的其它产品中相关功能,皆获取的是6.2。 在搜索一会儿之后,发现这是微软故意做的设定 阅读全文
posted @ 2016-02-03 20:17 findumars 阅读(840) 评论(0) 推荐(0) 编辑
摘要:错误的方法:比如说,当前登录帐号cliff是管理员,此时直接运行cmd,输入: net user administrator 123 结果说这个用户找不到。 --------------------------------------------------- 正确的方法:然后我再次打开cmd,但却 阅读全文
posted @ 2016-02-03 00:06 findumars 阅读(297) 评论(0) 推荐(0) 编辑
摘要:unit TrustCheck;interfaceuses Windows,SysUtils,jwaWinTrust,JwaWinCrypt;function CheckFileTrust(const FileName: WideString; var Signner: WideString): ... 阅读全文
posted @ 2016-01-01 20:32 findumars 阅读(2283) 评论(0) 推荐(0) 编辑
摘要:如何让WINDOWS7 64位直接加载“禁用强制驱动程序签名”方式启动Windows Client 论坛>Windows 7问题0登录进行投票因为开发需要,要装一台设备的驱动,但是在WIN7下没有经过数字签名的认证,因为每次在启动系统的时候必须按F8键进入“高级启动选项”,再选择“禁用强制驱动程序签... 阅读全文
posted @ 2015-12-29 18:46 findumars 阅读(1445) 评论(0) 推荐(0) 编辑
摘要:在32位操作系统上,一直运行挺好的驱动,但当操作系统安装了windows 2008 R2 (64bits),再安装以前的驱动时,一直报0x800f0203错误,windows对此的错误定义是“没有为设备信息集或元素选择驱动程序”。驱动安装采用的是微软win2000 DDK 中提供的snetcfg.e... 阅读全文
posted @ 2015-12-29 18:38 findumars 阅读(2319) 评论(0) 推荐(0) 编辑
摘要:已转至新的博客http://www.raysoftware点击打开链接.cn/?p=49项目中用到一个功能,Win7下超级管理员创建普通权限任务.试了几种办法,例如获取资源管理器的Token,然后以这个Token用CreateProcessWithTokenW创建任务。这样做是可以的.但是如果当前没... 阅读全文
posted @ 2015-12-10 22:08 findumars 阅读(1399) 评论(0) 推荐(0) 编辑
摘要:相关资料:http://bbs.csdn.net/topics/320071356#操作方法:在Source\VCL目录下应该有这样两个文件sample.manifest和WindowsXP.rc,可以通过如下方法处理:1.sample.manifest处理①打开“sample.manifest”②... 阅读全文
posted @ 2015-11-27 21:15 findumars 阅读(1903) 评论(0) 推荐(0) 编辑
摘要:unit SysDriver;interfaceuses windows, winsvc; // jwawinsvc;Type TSysDriver = class(TObject) private HomeDir, DriverDir, DriverName, DEVICE_NAME_S... 阅读全文
posted @ 2015-11-26 20:47 findumars 阅读(1658) 评论(0) 推荐(0) 编辑
摘要:program AdminCMD;{$APPTYPE CONSOLE}uses Windows, ShellApi, SysUtils;function RunAsAdmin(const iExeName, iParam: String): Boolean;var SEI: TShellEx... 阅读全文
posted @ 2015-11-26 20:44 findumars 阅读(375) 评论(0) 推荐(0) 编辑
摘要:uses shlobj; type WELL_KNOWN_SID_TYPE = ( WinNullSid, WinWorldSid, WinLocalSid, WinCreatorOwnerSid, WinCreatorGroupSid, WinCreatorOwnerServerSid, WinC... 阅读全文
posted @ 2015-11-14 18:42 findumars 阅读(1271) 评论(0) 推荐(0) 编辑
摘要:I'm running Windows 7 and when I try to run a batch file, it says, "The publisher could not be verified. Are you sure you want to run this software?"S... 阅读全文
posted @ 2015-10-21 01:00 findumars 阅读(1087) 评论(0) 推荐(0) 编辑
摘要:signtool sign /f certfile.pfx /p password /tr http://tsa.starfieldtech.com /td SHA256 mycode.exehttps://www.godaddy.com/help/signing-windows-code-with... 阅读全文
posted @ 2015-10-20 22:07 findumars 阅读(204) 评论(0) 推荐(0) 编辑
摘要:Get a code signing certificateBefore you can establish a Windows Dev Center hardware dashboard account, you need to get a code signing certificate to ... 阅读全文
posted @ 2015-10-20 20:15 findumars 阅读(1227) 评论(0) 推荐(0) 编辑
摘要:Driver Signing changes in Windows 10RATE THIS1 Apr 2015 1:28 PM39Beginning with the release of Windows 10, all new Windows 10 kernel mode drivers must... 阅读全文
posted @ 2015-10-20 20:12 findumars 阅读(390) 评论(0) 推荐(0) 编辑
摘要:前几天重装系统,装上了windows7 RC系统。昨天开始尝试装上了wireshark 这款很强大的网络监视软件,满心欢喜的打开,可是每次打开都会弹出“The NPF driver isn't running...”的错误提示窗口。昨天晚上折腾了一晚上也没有解决。百度和谷歌了一番都说要打开 NPF ... 阅读全文
posted @ 2015-10-14 16:49 findumars 阅读(2364) 评论(0) 推荐(0) 编辑
摘要:WIN+R,运行对话框中输入gpedit.msc,开启组策略,然后一步步地在“计算机配置”-“Windows 设置”-“安全设置”-“本地策略”-“安全选项”,找到右侧的“用户账户控制:以管理员批准模式运行所有管理员”(UserAccountControl:Runalladministratorsi... 阅读全文
posted @ 2015-10-10 00:03 findumars 阅读(5053) 评论(0) 推荐(0) 编辑
摘要:第一部分:禁用wuauserv服务以及关闭UAC(保存为DW10UD.REG)Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wuauserv]"start"=dword:4[... 阅读全文
posted @ 2015-10-09 23:42 findumars 阅读(1202) 评论(0) 推荐(0) 编辑
摘要:五个新知识:微软SHA2补丁,亚信专业工具,微软官方文档,使用过期签名不支持SHA2算法的计算机更新补丁:https://technet.microsoft.com/zh-CN/library/security/3033929.aspx亚信专业工具:https://www.trustasia.com... 阅读全文
posted @ 2015-10-09 00:01 findumars 阅读(1645) 评论(0) 推荐(0) 编辑
摘要:免费的目前有 2 个国内的:免费SSL证书申请国外的:StartSSL™ Certificates & Public Key Infrastructure备注:其实,国内的这家的根证书,也是startssl签发的,实际上还是等于是startssl提供的免费证书。便宜的有很多家,这里列举几个:Name... 阅读全文
posted @ 2015-10-08 21:23 findumars 阅读(1423) 评论(0) 推荐(0) 编辑