Super-UEFIinSecureBoot-Disk

Super-UEFIinSecureBoot-Disk

绕过UEFI Secure Boot实现系统恢复与OS安装

这款基于GRUB2引导程序的启动镜像允许在开启UEFI Secure Boot模式下启动任何操作系统或EFI文件,即使签名无效或缺失。在数据恢复、系统重装和USB引导等场景中尤为实用。下载并写入USB后,该工具可临时禁用Secure Boot,减少步骤。支持32位和64位UEFI及传统BIOS系统。

Super UEFIinSecureBoot DiskGRUB2 BootloaderUEFI Secure BootEFI文件加载操作系统启动Github开源项目

Super UEFIinSecureBoot Disk 项目介绍

Super UEFIinSecureBoot Disk 是一个证明概念的可启动映像,采用 GRUB2 引导加载程序设计,适合用作恢复 USB 闪存驱动器的基础。这个项目主要目的是提供在启用了 UEFI 安全启动模式的环境下运行各种操作系统和 .efi 文件的能力,即使这些文件的签名不被信任、无效或缺失。

项目特点

  • GRUB2 引导加载程序:利用 GRUB2 的强大功能。
  • 全面支持:支持 32 位(ia32)和 64 位(x86_64)的 UEFI,以及安全启动模式。
  • BIOS / UEFI CSM 支持:在更旧的 BIOS 和较新的 UEFI 模式下均可运行。
  • 灵活启动:可以启动任何操作系统及 .efi 可执行文件。
  • 加载 UEFI 驱动:支持加载任何 UEFI 驱动程序。

基于以下技术

  • 使用 Fedora 包中的 Red Hat shim(v15-8)进行初始启动,由 Microsoft 密钥签名。
  • Linux Foundation PreLoader 的改进版本,以绕过 UEFI 安全策略。
  • 带有安全绕过补丁的 GRUB2,用于链式加载程序和 Linux 内核。

项目描述

UEFI 的安全启动旨在通过阻止加载未经受信数字签名的驱动程序或操作系统加载器,来保护系统的启动过程。许多现代计算机默认启用了安全启动,这也是 Windows 10 认证过程的必要条件。尽管用户可在大多数主板的 UEFI 设置菜单中禁用该功能,但有时由于不掌握一些公司笔记本的 UEFI 设置密码等原因,无法轻易实现。

一旦将 Super UEFIinSecureBoot Disk 安装在 USB 闪存盘并引导,这个磁盘可以有效地临时禁用安全启动保护。这对于数据恢复、重新安装操作系统或直观地从 USB 启动计算机尤其有用。

安装步骤

用户需要从发行页面下载镜像文件,并使用 ROSA ImageWriter 或 Etcher 等程序将其写入 USB 闪存盘。在此过程中,USB 闪存盘上的所有数据都会被删除。镜像文件包含一个 500 MiB 的 FAT32 分区,用户可以使用 gparted 等工具调整其大小以利用完整的 USB 驱动器空间。

使用指南

首次在启用安全启动的 PC 上启动时,会显示“访问冲突”对话框。按“确定”后,选择“从文件登记证书”选项,继而选择并确认 ENROLL_THIS_KEY_IN_MOKMANAGER.cer 证书的注册。对于未启用安全启动的电脑,则无需手动操作即可进入 GRUB 引导界面。

常见问题解答

  • 此磁盘能在启用安全启动时使用吗?
    是的,通过 MokManager 软件在首次引导时手动注册密钥后,该磁盘能加载任何未签名或不受信任的 Linux 内核或 .efi 文件。

  • 在不支持安全启动或安全启动已禁用的 UEFI 电脑上,该磁盘能否正常使用?
    是的,它将像普通的 GRUB2 一样工作。

  • 在老旧的 BIOS 电脑上,该磁盘是否也能运行?
    可以,它的表现与其他 GRUB2 引导加载程序无异。

  • 该磁盘是否能用于绕过 UEFI 启动病毒或病毒引导工具?
    实际上不能,因为首次启动需要实物用户进行手动操作,故无法 stealth 使用。

  • 是否可以将 GRUB 替换为其他 EFI 引导加载程序(如 rEFInd、syslinux、systemd-boot)?
    可以,将 grubx64_real.efigrubia32_real.efi 替换为你的文件即可,无需签名。

技术信息

Super UEFIinSecureBoot Disk 的 UEFI 启动过程分为三个阶段:

  1. bootx64.efi (shim):由主板加载 shim,加载下一个可执行文件 grubx64.efi(预加载器)。
  2. grubx64.efi (preloader):执行可执行文件验证并安装“允许所有”的 UEFI 安全策略。
  3. grubx64_real.efi (grub2):已知的通用引导加载程序,进行内核加载和 .efi 二进制文件指令。

这是一个概述性介绍,希望能帮助大家了解 Super UEFIinSecureBoot Disk 项目及其用途。

编辑推荐精选

TRAE编程

TRAE编程

AI辅助编程,代码自动修复

Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。

热门AI工具生产力协作转型TraeAI IDE
商汤小浣熊

商汤小浣熊

最强AI数据分析助手

小浣熊家族Raccoon,您的AI智能助手,致力于通过先进的人工智能技术,为用户提供高效、便捷的智能服务。无论是日常咨询还是专业问题解答,小浣熊都能以快速、准确的响应满足您的需求,让您的生活更加智能便捷。

imini AI

imini AI

像人一样思考的AI智能体

imini 是一款超级AI智能体,能根据人类指令,自主思考、自主完成、并且交付结果的AI智能体。

Keevx

Keevx

AI数字人视频创作平台

Keevx 一款开箱即用的AI数字人视频创作平台,广泛适用于电商广告、企业培训与社媒宣传,让全球企业与个人创作者无需拍摄剪辑,就能快速生成多语言、高质量的专业视频。

即梦AI

即梦AI

一站式AI创作平台

提供 AI 驱动的图片、视频生成及数字人等功能,助力创意创作

扣子-AI办公

扣子-AI办公

AI办公助手,复杂任务高效处理

AI办公助手,复杂任务高效处理。办公效率低?扣子空间AI助手支持播客生成、PPT制作、网页开发及报告写作,覆盖科研、商业、舆情等领域的专家Agent 7x24小时响应,生活工作无缝切换,提升50%效率!

蛙蛙写作

蛙蛙写作

AI小说写作助手,一站式润色、改写、扩写

蛙蛙写作—国内先进的AI写作平台,涵盖小说、学术、社交媒体等多场景。提供续写、改写、润色等功能,助力创作者高效优化写作流程。界面简洁,功能全面,适合各类写作者提升内容品质和工作效率。

AI助手AI工具AI写作工具AI辅助写作蛙蛙写作学术助手办公助手营销助手
问小白

问小白

全能AI智能助手,随时解答生活与工作的多样问题

问小白,由元石科技研发的AI智能助手,快速准确地解答各种生活和工作问题,包括但不限于搜索、规划和社交互动,帮助用户在日常生活中提高效率,轻松管理个人事务。

聊天机器人AI助手热门AI工具AI对话
Transly

Transly

实时语音翻译/同声传译工具

Transly是一个多场景的AI大语言模型驱动的同声传译、专业翻译助手,它拥有超精准的音频识别翻译能力,几乎零延迟的使用体验和支持多国语言可以让你带它走遍全球,无论你是留学生、商务人士、韩剧美剧爱好者,还是出国游玩、多国会议、跨国追星等等,都可以满足你所有需要同传的场景需求,线上线下通用,扫除语言障碍,让全世界的语言交流不再有国界。

讯飞智文

讯飞智文

一键生成PPT和Word,让学习生活更轻松

讯飞智文是一个利用 AI 技术的项目,能够帮助用户生成 PPT 以及各类文档。无论是商业领域的市场分析报告、年度目标制定,还是学生群体的职业生涯规划、实习避坑指南,亦或是活动策划、旅游攻略等内容,它都能提供支持,帮助用户精准表达,轻松呈现各种信息。

热门AI工具AI办公办公工具讯飞智文AI在线生成PPTAI撰写助手多语种文档生成AI自动配图
下拉加载更多