Super-UEFIinSecureBoot-Disk

Super-UEFIinSecureBoot-Disk

绕过UEFI Secure Boot实现系统恢复与OS安装

这款基于GRUB2引导程序的启动镜像允许在开启UEFI Secure Boot模式下启动任何操作系统或EFI文件,即使签名无效或缺失。在数据恢复、系统重装和USB引导等场景中尤为实用。下载并写入USB后,该工具可临时禁用Secure Boot,减少步骤。支持32位和64位UEFI及传统BIOS系统。

Super UEFIinSecureBoot DiskGRUB2 BootloaderUEFI Secure BootEFI文件加载操作系统启动Github开源项目

Super UEFIinSecureBoot Disk 项目介绍

Super UEFIinSecureBoot Disk 是一个证明概念的可启动映像,采用 GRUB2 引导加载程序设计,适合用作恢复 USB 闪存驱动器的基础。这个项目主要目的是提供在启用了 UEFI 安全启动模式的环境下运行各种操作系统和 .efi 文件的能力,即使这些文件的签名不被信任、无效或缺失。

项目特点

  • GRUB2 引导加载程序:利用 GRUB2 的强大功能。
  • 全面支持:支持 32 位(ia32)和 64 位(x86_64)的 UEFI,以及安全启动模式。
  • BIOS / UEFI CSM 支持:在更旧的 BIOS 和较新的 UEFI 模式下均可运行。
  • 灵活启动:可以启动任何操作系统及 .efi 可执行文件。
  • 加载 UEFI 驱动:支持加载任何 UEFI 驱动程序。

基于以下技术

  • 使用 Fedora 包中的 Red Hat shim(v15-8)进行初始启动,由 Microsoft 密钥签名。
  • Linux Foundation PreLoader 的改进版本,以绕过 UEFI 安全策略。
  • 带有安全绕过补丁的 GRUB2,用于链式加载程序和 Linux 内核。

项目描述

UEFI 的安全启动旨在通过阻止加载未经受信数字签名的驱动程序或操作系统加载器,来保护系统的启动过程。许多现代计算机默认启用了安全启动,这也是 Windows 10 认证过程的必要条件。尽管用户可在大多数主板的 UEFI 设置菜单中禁用该功能,但有时由于不掌握一些公司笔记本的 UEFI 设置密码等原因,无法轻易实现。

一旦将 Super UEFIinSecureBoot Disk 安装在 USB 闪存盘并引导,这个磁盘可以有效地临时禁用安全启动保护。这对于数据恢复、重新安装操作系统或直观地从 USB 启动计算机尤其有用。

安装步骤

用户需要从发行页面下载镜像文件,并使用 ROSA ImageWriter 或 Etcher 等程序将其写入 USB 闪存盘。在此过程中,USB 闪存盘上的所有数据都会被删除。镜像文件包含一个 500 MiB 的 FAT32 分区,用户可以使用 gparted 等工具调整其大小以利用完整的 USB 驱动器空间。

使用指南

首次在启用安全启动的 PC 上启动时,会显示“访问冲突”对话框。按“确定”后,选择“从文件登记证书”选项,继而选择并确认 ENROLL_THIS_KEY_IN_MOKMANAGER.cer 证书的注册。对于未启用安全启动的电脑,则无需手动操作即可进入 GRUB 引导界面。

常见问题解答

  • 此磁盘能在启用安全启动时使用吗?
    是的,通过 MokManager 软件在首次引导时手动注册密钥后,该磁盘能加载任何未签名或不受信任的 Linux 内核或 .efi 文件。

  • 在不支持安全启动或安全启动已禁用的 UEFI 电脑上,该磁盘能否正常使用?
    是的,它将像普通的 GRUB2 一样工作。

  • 在老旧的 BIOS 电脑上,该磁盘是否也能运行?
    可以,它的表现与其他 GRUB2 引导加载程序无异。

  • 该磁盘是否能用于绕过 UEFI 启动病毒或病毒引导工具?
    实际上不能,因为首次启动需要实物用户进行手动操作,故无法 stealth 使用。

  • 是否可以将 GRUB 替换为其他 EFI 引导加载程序(如 rEFInd、syslinux、systemd-boot)?
    可以,将 grubx64_real.efigrubia32_real.efi 替换为你的文件即可,无需签名。

技术信息

Super UEFIinSecureBoot Disk 的 UEFI 启动过程分为三个阶段:

  1. bootx64.efi (shim):由主板加载 shim,加载下一个可执行文件 grubx64.efi(预加载器)。
  2. grubx64.efi (preloader):执行可执行文件验证并安装“允许所有”的 UEFI 安全策略。
  3. grubx64_real.efi (grub2):已知的通用引导加载程序,进行内核加载和 .efi 二进制文件指令。

这是一个概述性介绍,希望能帮助大家了解 Super UEFIinSecureBoot Disk 项目及其用途。

编辑推荐精选

博思AIPPT

博思AIPPT

AI一键生成PPT,就用博思AIPPT!

博思AIPPT,新一代的AI生成PPT平台,支持智能生成PPT、AI美化PPT、文本&链接生成PPT、导入Word/PDF/Markdown文档生成PPT等,内置海量精美PPT模板,涵盖商务、教育、科技等不同风格,同时针对每个页面提供多种版式,一键自适应切换,完美适配各种办公场景。

AI办公办公工具AI工具博思AIPPTAI生成PPT智能排版海量精品模板AI创作热门
潮际好麦

潮际好麦

AI赋能电商视觉革命,一站式智能商拍平台

潮际好麦深耕服装行业,是国内AI试衣效果最好的软件。使用先进AIGC能力为电商卖家批量提供优质的、低成本的商拍图。合作品牌有Shein、Lazada、安踏、百丽等65个国内外头部品牌,以及国内10万+淘宝、天猫、京东等主流平台的品牌商家,为卖家节省将近85%的出图成本,提升约3倍出图效率,让品牌能够快速上架。

iTerms

iTerms

企业专属的AI法律顾问

iTerms是法大大集团旗下法律子品牌,基于最先进的大语言模型(LLM)、专业的法律知识库和强大的智能体架构,帮助企业扫清合规障碍,筑牢风控防线,成为您企业专属的AI法律顾问。

SimilarWeb流量提升

SimilarWeb流量提升

稳定高效的流量提升解决方案,助力品牌曝光

稳定高效的流量提升解决方案,助力品牌曝光

Sora2视频免费生成

Sora2视频免费生成

最新版Sora2模型免费使用,一键生成无水印视频

最新版Sora2模型免费使用,一键生成无水印视频

Transly

Transly

实时语音翻译/同声传译工具

Transly是一个多场景的AI大语言模型驱动的同声传译、专业翻译助手,它拥有超精准的音频识别翻译能力,几乎零延迟的使用体验和支持多国语言可以让你带它走遍全球,无论你是留学生、商务人士、韩剧美剧爱好者,还是出国游玩、多国会议、跨国追星等等,都可以满足你所有需要同传的场景需求,线上线下通用,扫除语言障碍,让全世界的语言交流不再有国界。

讯飞绘文

讯飞绘文

选题、配图、成文,一站式创作,让内容运营更高效

讯飞绘文,一个AI集成平台,支持写作、选题、配图、排版和发布。高效生成适用于各类媒体的定制内容,加速品牌传播,提升内容营销效果。

热门AI辅助写作AI工具讯飞绘文内容运营AI创作个性化文章多平台分发AI助手
TRAE编程

TRAE编程

AI辅助编程,代码自动修复

Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。

AI工具TraeAI IDE协作生产力转型热门
商汤小浣熊

商汤小浣熊

最强AI数据分析助手

小浣熊家族Raccoon,您的AI智能助手,致力于通过先进的人工智能技术,为用户提供高效、便捷的智能服务。无论是日常咨询还是专业问题解答,小浣熊都能以快速、准确的响应满足您的需求,让您的生活更加智能便捷。

imini AI

imini AI

像人一样思考的AI智能体

imini 是一款超级AI智能体,能根据人类指令,自主思考、自主完成、并且交付结果的AI智能体。

下拉加载更多